http://lab1.xseclab.com/xss1_30ac8668cd453e7e387c76b132b140bb/index.php 虽然上面写着是脚本关,但是我还是想看一下它的响应包,果然发现了他的答案