給客戶查閱的資訊表單示意-增加 XSS 防禦

石<script>alert(\'get your password\')</script> 又霖先生/女士 您好

非常開心的通知您,本店的來店禮抽獎,有抽到您的禮卷,您填寫的姓名為:『石<script>alert(\'get your password\')</script>又霖』, 請確認上述的資料無誤,我們將會在一週之後將禮物送到『石<script>alert(\'get your password\')</script>又霖』所指定的地址。

資傳咖啡廳 敬上

<?php	
	// 從網址列輸入你的資料,然後用底下的方法取得變數內容的方式
	$firstname = $_GET['firstname'];
	$lastname  = $_GET['lastname'];
	// 文字的累加方式,請用小數點連結 
	echo $firstname . $lastname;
?>
?>