存储型Xss成因及挖掘方法

Dom型的xss不涉及到输出过滤的问题,因为不需要服务器的响应中包含恶意数据。这里的Dom-Based操作是什么意思?