OWASP Top 10 (2021)A03-2: XSS 注入漏洞(Injection)本頁導覽A03-2: XSS 注入漏洞(Injection) 漏洞概述 跨站腳本(XSS,Cross-Site Scripting)是一種網路攻擊,攻擊者在 Web 應用中注入惡意 JavaScript,使受害者的瀏覽器執行惡意代碼,可能導致竊取 Cookie、劫持會話、偽造請求等攻擊行為。 1. 反射型 XSS(Reflected XSS)