今儿个遇到个xss:

栗子:xxx.com/a.action?n=123
ale%00rt(1)

想起很早之前看过的一篇%xx-%xx都可以用来突破这类对敏感字符串匹配的过滤