Appearance
通过注入恶意脚本到网页中,例如在评论区插入恶意代码,其他用户浏览时会自动执行该脚本
危害
防御
用户登录可信网站A(如银行),获得会话Cookie。
用户访问恶意网站B,B中伪造一个针对网站A的请求(如转账)。
用户的浏览器自动携带Cookie发送请求,网站A误认为是用户主动操作。