
पॉलीग्लॉट पेलोड फिल्टर को बायपास करने, पार्सर्स को भ्रमित करने और HTML, जावास्क्रिप्ट, सीएसएस, JSON, आदि जैसे विभिन्न संदर्भों में निष्पादन को ट्रिगर करने के लिए कई एन्कोडिंग, इंजेक्शन और ऑबफस्केशन तकनीकों का लाभ उठाते हैं।
-टिप्पणी शैलियों का विलय
पॉलीग्लॉट अक्सर विभिन्न टिप्पणी शैलियों को मर्ज करके पार्सर्स को भ्रमित करते हैं:
JavaScript: //, /* */
HTML:
-एन्कोडेड संस्थाओं का उपयोग करना
HTML या URL एन्कोडिंग का उपयोग करके फ़िल्टर को बायपास करना:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
-एकाधिक भाषा संदर्भ
पॉलीग्लॉट पेलोड HTML, JavaScript, CSS जैसी कई भाषाओं में काम करते हैं।
">