@kinugawamasatoxssチャレンジを解決しようとしています
https://vulnerabledoma.in/xss_2020-06/
これは、引数を受け取り、それをエスケープして、htmlに次のタグを作成するphpスクリプトです。
<script src="/https/isolution.pro/xss_2020-06/check_code.php?callback=callback&code=PARAM"></script>
PARAM議論もそうです。最大ペイロードは10文字です