generated at
DOM Based XSS


参考
そんなにちゃんと読んでないmrsekut




他2つのXSSはserver側の不備が原因だが、DOM Based XSSはclient側(JS)に不備がある


あるある原因
URLの#
e.g. >http://example.jp/4h/4h-001.html#<img src=/ onerror=alert (1)>

クライアントのjsで実行される
SourceとSinkがある






対策
他の対策手法
今も使われているのかは知らないmrsekut