反射型:URL参数注入函数
存储型:存储到DB,使用时注入反射
注入点注入
HTML节点内容参数
HTML属性
JAVASCRIPT代码
富文本
PHP防护XSS
内置函数转义
DOM解析白名单
第三方库