0
텍스트 필드의 비 초기화 된 입력 이외에도 웹 사이트에 대한 일반적인 XSS 벡터는 페이지로 돌아 오는 길을 찾는 방법은 무엇입니까? 쿠키에서 csrf 토큰에 대한 악의적 인 액세스를 막으려고합니다. 안전하지 않은 문자를 텍스트 입력으로부터 이스케이프 처리합니다 (데이터베이스 서블릿이나 UI에 인쇄하기 전에 자바 서블릿에 추가하는 것으로 끝날 것입니다). 사이트에 XSS가 들어가기 위해서는 어디에서해야합니까?XSS 공격 벡터