給客戶查閱的資訊表單示意-從網址列輸入變數內容-增加 XSS 防禦

陳<script>alert(\'get your password\')</script>佳臨 先生/女士 您好

非常開心的通知您,本店的來店禮抽獎,有抽到您的禮卷,您填寫的姓名為:『陳<script>alert(\'get your password\')</script>佳臨』, 請確認上述的資料無誤,我們將會在一週之後將禮物送到『陳<script>alert(\'get your password\')</script>佳臨』所指定的地址。

資傳咖啡廳 敬上

<?php
	// 從網址列輸入你的資料,然後用底下的方法取得變數內容的方式
	$firstname = $_GET['firstname'];
	$lastname  = $_GET['lastname'];
	// 文字的累加方式,請用小數點連結 
	echo $firstname . $lastname;
?>