第一关
无过滤,直接使用<script>alert(1)</script>
1
第二关
用'';!--"<XSS>=&{()}进行测试发现有两个输出点,第一个输出点进行了html实体化。












网友评论