反射型XSS演示站

无任何防护:

SCRIPT过滤:

使用安全产品(防火墙)过滤XSS:

htmlspecialchars对内容转码处理