Hoe verschilt DOM-based XSS van reflected XSS?
Bij reflected XSS injecteert de server de payload in de HTML die hij teruggeeft. Bij DOM-based XSS is de server-response schoon en zit de fout in client-side JavaScript die een door de aanvaller beheerste waarde leest en die in een gevaarlijke sink schrijft. De exploit kan in het URL-fragment leven, dat de server nooit ontvangt.