японский кодировщик euc-jp делает xss?
<html>
<body>
<script type="text/javascript">
var a ="<?php echo htmlspecialchars($_GET['a']) ?>";
var b ="<?php echo htmlspecialchars($_GET['b']) ?>";
</script>
</body>
</html>
Я бы взял параметр a в качестве% f0:
<html>
<body>
<script type="text/javascript">
var a =";
var b ="";
</script>
</body>
</html>
У меня плохое предчувствие
Я рад, что вы привели несколько примеров