一. XSS

1. 反射&DOM

2. 存储