按目的地、房型或关键词查找。
本搜索接口刻意不对查询词做转义,会原样回显。这是留给 ESA WAF 的防线: 注入类 payload(如 XSS、SQLi)应在边缘节点被拦截,压根到不了源站。 未接入 WAF 时,下方会如实显示源站收到的原始输入——这正是"裸奔"状态的取证。
试着搜索一段脚本或引号看看源站如何原样返回;接入 WAF 后同样的请求将被边缘拦截。