http://XXX/?subscribe_message=%3Cscript%3Ealert(/zzz/);%3C/script%3E
Perché non compare questo popup con un / zzz / alert? Quando faccio javascript:alert(/zzz/);
nella barra degli indirizzi lo fa perché non quando lo faccio tramite l'URL? Uno sguardo al codice sorgente mi fa pensare / dovrebbe / lavorare ...