Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
index.php?1=<script>alert(123);</script><?php
echo $_GET[1];
?>
<?php
#где-то тут мы, например из базы, но не GPC (get,post,cookies) параметром получили $a
#и в ней уже <script>alert(123);</script>
...
echo $a;
?>
Как я не взломал «Хабрахабр» или 10+ активных XSS