Web Storage (localStorage/sessionStorage)可以在同一个域中通过JavaScript访问。这意味着在你的网站上运行的任何JavaScript都可以访问web存储,并且由于这个容易受到跨站脚本(XSS)攻击. js。简而言之,XSS是一种漏洞,攻击者可以在其中注入将在您的页面上运行的JavaScript。基本的XSS攻击试图通过表单输入注入JavaScript,攻击者将<script>alert('You are Hacked');</script>放入表单中,以查看它是否由浏览器运行,是否可以被其他用户查看。