例如,如果字符串作为HTML页面的一部分打印出来,那么特殊的HTML字符<,>,“和”可能是XSS风险.
如果它通过JSON传递,那么’和’可能是XSS风险.
如果它被包含在sql语句中(它实际上不应该是,至少不是直接的 – 使用参数化查询),那么就像;和反引号可能是一个问题.
等等.