因为low级别没有过滤,较为简单,就不演示了,该篇博客主要演示medium和high级别的。ui
[ meduim ]编码
一:HTML Injection - Reflected (GET)url
一、首先写入一句语句,而后查看其源码。spa
二、右键查看源码,发现尖括号被转义。blog
三、把插入的语句使用url编码,成功绕过。源码