آزمایشگاه Reflected XSS

تزریق کد مخرب و دور زدن سیاست‌های امنیتی مرورگر (CSP)

خروجی سرور (DOM Sink):

مرورگر ورودی شما را در کادر زیر به عنوان بخشی از ساختار HTML رندر می‌کند:

{!! request('payload') ?? 'خروجی در اینجا نمایش داده می‌شود...' !!}