Exemple de payload à tester dans le champ de recherche :
<script>alert('XSS reflechi')</script>
Ou, pour partager directement un lien piégé :
recherche_vulnerable.php?q=<script>alert('XSS')</script>
Exemple de payload à tester dans le champ de recherche :
<script>alert('XSS reflechi')</script>
Ou, pour partager directement un lien piégé :
recherche_vulnerable.php?q=<script>alert('XSS')</script>