查询参数反射(不安全示例)

此页面将 ?q= 参数值 直接写入 innerHTML,会导致 XSS。

等待注入内容…

示例:访问 ?q=<script>alert(1)</script>