22. 下列關於跨站腳本攻擊(Cross-site Scripting)的描述,哪些正確?【複選】(A)惡意腳本可能來自於使用者端的網址列 URL(B)惡意腳本可能來自於伺服器端的資料庫(C)惡意腳本可能來自於使用者端瀏覽器的 DOM(Document Object Model)(D)惡意腳本可能來自於檔案輸入,即使是純文字檔(.txt)