储存型XSS 或持久型 XSS 交互的数据会被存在在数据库里面,永久性存储,具有很强的稳定性。 在留言板里面进行测试一下是否有做过滤 '"<>?&66666 点击提交 查看元素代码,已经提交完成,并且没有做任何的过滤措施 接下来写一个javascript脚本攻击代码 <script>alert('xss')</script> 弹窗一个xss,脚本被执行了,并且永久性的存储到数据库里面了,每次刷新都会弹出xss窗口。