var express = require('express'); express().get('/user/', function(req, res) { var evil = req.query.evil; // $ Source res.send(console.log("
%s
", evil)); // OK - returns undefined res.send(util.format("
%s
", evil)); // $ Alert res.send(require("printf")("
%s
", evil)); // $ Alert });