XSS脆弱性 SQLインジェクションチェック

”;!–“<script>alert(‘XSS’)</script>=&{()}

これを url?page=”;!–“<script>alert(‘XSS’)</script>=&{()} とかするとわかる

sql

‘and ‘1’ =’1