Fish Wang says to YSITD
reflective xss 的話最常見的應該是假連結就是了 畢竟這年頭不太有人會允許別人亂 iframe 自己網頁