ZZH含义:让XSS攻击代码一起被传输到用户的浏览器,从而触发反射型XSS。思路:将恶意代码植入到URL实操:一、Low 级(基本没有做防护或者只是最简单的防护)1.先正常操作一次,观察URL的变化例如,输入abcd观察到下方出现Hello abcd2.尝试传入XSS代码3.成功弹窗XSS成功!