五、跨站腳本攻擊(Cross-Site Scripting, XSS)是 OWASP Top 10 中常見的網 頁應用程式漏洞。請說明 XSS 的攻擊原理,並比較儲存型與反射型的差 異。 (10 分)請說明攻擊者如何利用 XSS 竊取使用者的 Session Cookie, 並列舉至少兩種有效的防禦機制及其原理。 (10 分)