En quoi le XSS basé sur le DOM diffère-t-il du XSS réfléchi ?
Dans le XSS réfléchi, le serveur injecte la charge utile dans le HTML qu'il renvoie. Dans le XSS basé sur le DOM, la réponse du serveur est propre, et la faille réside dans le JavaScript côté client qui lit une valeur contrôlée par l'attaquant et l'écrit dans un sink dangereux. L'exploitation peut vivre dans le fragment d'URL, que le serveur ne reçoit jamais.