多项选择题
A.反射型XSS B.存储型XSS C.富文本XSS D.DOMBasedXSS
A.在Cookie中设置httponly B.xssfilter(检查输入,设置白名单方式) C.禁止使用任何富文本输入 D.header中使用content-Sencurity-Policy字段,规定请求js的域名白名单
A.DoS和DDoS攻击 B.CSRF(CrossSiteRequestForgery) C.SQL注入(SQLInjection) D.DOMBasedXSS