我知道的DOM型攻击就是类似于输入框通过innerhtml的漏洞添加脚本文件之类的方式进行。但是看到网上很多地方说DOM型攻击步骤为:
请问我打开url的时候,不就已经向服务器发送请求了吗, 不就是反射型攻击了吗?
还有就是我输入框结合innerhtml的方式也跟url没有关系,网上都是拿这个例子,但这都是自己搞自己,感觉跟别人的攻击没什么关系。
请教一下大家的理解。