如果网站完全没有进行XSS的防范手段,坏人通过XSS漏洞对用户小A进行了攻击,可以在网站进行以下什么操作:
让当前小A访问的所有页面样式错乱
更改小A在网站上绑定的手机号及交易密码
将小A手机上的APP进行删除
引导小A跳转至其他网站