[low]
버프스위터에서 내용을 바꾸고 확인하면 성공한 걸 알 수 있다.
[medium]
low단계처럼 할 시 위와 같이 나타난다.
확인한 결과 htmli_post.php 함수를 확인해야할 필요가 있다. 사용하는 xss_check는 get과 동일하며, 인코딩 방식을 이용한다.
[high]
xss_check 3을 사용하는 것을 알 수 있다. htmlspecialchars방식을 이용하기에 xss_check_3의 함수를 고치지 않는 한 풀이가 불가능하다.