危害:钓鱼 可能存在的地方:页面任何可以传参的地方或者页面的资源是通过别的网站访问的地方 这个是页面传参的url我们把传的参数修改为百度的链接https//www.baidu.com 访问之后就会跳转到百度