Ad esempio abbiamo questo:
<script type="text/javascript" charset="utf-8">
$(function () {
var stranica = "#aXSSinjection point";
var stranicaContainers = $('div.stabs > div');
stranicaContainers.hide().filter('#ageneral').show();
$('div.stabs ul.stranicaNavigation a').click(function () {
stranicaContainers.hide();
$('div.stabs ul.stranicaNavigation a').removeClass('selectedstranica');
$(this).addClass('selectedstranica');
return false;
}).filter(stranica).click();
});
</script>
Questa pagina è solo un esempio, ottenuta da pastebin. Così ora come posso mostrare la finestra di avviso senza usare </script>
. Cerco sempre di chiudere quella funzione e poi aggiungere alert (0) e poi ignorare il resto di js con //, ma a volte funziona a volte no.