多語言有效負載利用多種編碼、注入和混淆技術來繞過過濾器、迷惑解析器並跨不同上下文(如HTML、JavaScript、CSS、JSON 等)觸發執行。
-合併評論風格
多語言者經常透過合併不同的註解風格來混淆解析器:
JavaScript: //, /* */
HTML:
-使用編碼實體
使用 HTML 或 URL 編碼繞過過濾器:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
-多語言脈絡
多語言負載可跨多種語言運作,例如 HTML、JavaScript、CSS。
">