因爲low級別沒有過濾,較爲簡單,就不演示了,該篇博客主要演示medium和high級別的。ui
[ meduim ]編碼
一:HTML Injection - Reflected (GET)url
一、首先寫入一句語句,而後查看其源碼。spa
二、右鍵查看源碼,發現尖括號被轉義。blog
三、把插入的語句使用url編碼,成功繞過。源碼