XSS攻击手段有:
1.利用植入的脚本来获取管理权限;
2.根据用户的cookie来获取敏感信息;
3.以用户的身份执行一些小动作;
4.以受信任来源的身份请求一些平时不允许的操作。如进行不当的投票活动;
5.在访问量极大的页面上,XSS可以攻击网站,实现DDoS攻击的效果;