关于 XSS(跨站脚本)的三种类型,说法正确的是?

安全基础

  1. A.存储型脚本落库影响所有访问者;反射型随请求参数回显;DOM 型由前端 JS 写入
  2. B.存储型只影响攻击者本人浏览器,不会波及其他访问该页面的用户
  3. C.反射型需要数据库参与,脚本必须先落库
  4. D.DOM 型只能通过服务端过滤防御,前端 JS 无法参与防护