CRLF 注入又叫 HTTP 响应拆分 / 截断(HTTP Response Splitting)简称 HRS。HRS 漏洞存在的前提是 :url 当中输入的字符会影响到文件,比如在重定位当中可以尝试使用 %0d%0a 作为 CRLF。一般网站会在 HTTP 头中加上 Location: http://baidu.com 的方式来进行 302 跳转,所以我们能控制的内容就是 Location: 后面的 XXX 网址,对这个地址进行污染。