C'è un nuovo exploit di Wordpress in wp-includes/formatting.php
$textarr = preg_split('/(<.*>|\[.*\])/Us', $text, -1, PREG_SPLIT_DELIM_CAPTURE);
Il problema generale qui è che cercano di analizzare l'HTML usando espressioni regolari. Se avessero mai guardato Stackoverflow, saprebbero che è una cattiva idea .
Ad ogni modo, ho cercato di capire come funziona per capire il problema. Non sono riuscito a trovare una soluzione funzionante, ma sono riuscito a creare ottenere script>
:
preg_split("/(<.*>|\[.*\])/Us", "<<<>script>e", -1, PREG_SPLIT_DELIM_CAPTURE);
Vedi link
Come potresti creare un tag <script>
completo?