格納型XSS 例

戻る

データベースに追加する際にサニタイズしている。<script></script>が埋め込まれているが、文字が変換されているので実行されずに表示することができる。

閲覧可能ユーザ



Aさんの情報