ZZH含义:存储型XSS的恶意脚本一旦存储到服务器端,就能多次被使用,称之为“持久型XSS”思路:将XSS代码发送到服务器实操:一、Low 级(基本没有做防护或者只是最简单的防护)1.先正常操作一次例如,Name输入abcd,Message输入123,点击Sign Guestbook观察到下方留言板中多了刚才留言的消息注入成功!