As cargas úteis poliglotas aproveitam várias técnicas de codificação, injeção e ofuscação para ignorar filtros, confundir analisadores e acionar a execução em diferentes contextos, como HTML, JavaScript, CSS, JSON, etc.
-Mesclando estilos de comentários
Os poliglotas costumam confundir os analisadores ao mesclar diferentes estilos de comentários:
JavaScript: //, /* */
HTML:
-Usando entidades codificadas
Ignorando filtros usando codificação HTML ou URL:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
-Contextos de vários idiomas
Cargas poliglotas funcionam em vários idiomas, como HTML, JavaScript, CSS.
">