給客戶查閱的資訊表單示意 - 從網址列輸入變數內容 - 增加 XSS 防禦

羅<script>alert(\'get your password\')</script> 浩恆 先生/女士 您好

非常開心的通知您,本店的來店禮抽獎,有抽到您的禮卷,您填寫的姓名為:『羅<script>alert(\'get your password\')</script> 浩恆』, 請確認上述的資料無誤,我們將會在一週之後將禮物送到『羅<script>alert(\'get your password\')</script>浩恆』所指定的地址。

資傳咖啡廳 敬上

<?php
// 從網址列輸入你的資料,然後用底下的方法取得變數內容的方式
	$firstname =  $_GET['firstname'];
	$lastname =   $_GET['lastname'];
	// 文字的累加方式,請問小數點連結
	echo $firstname . $lastname;
?>