1.反射型xss(get) 我们在输入框中输入一个js弹窗 输入到这里我们发现无法继续输入了,按F12,查看源代码 我们发现是这里限制了我们的输入,将数值改大一点就可以了 成功弹出 2.反射型xss(post) 登录账号 在输入框中输入js弹窗