Ho trovato una vulnerabilità XXS, ma non sono in grado di sfruttarla. Il mio input, 66038');}confirm(1);/* , appare due volte. L'idea era di chiudere la funzione foo1() e attivare confirm(1) . Ma foo2 è il problema. Non è possibile inizializzare foo_var con lo stesso carico utile. Il carattere ) è il problema. Qualche idea?
function foo1(){
if('EUR66038');}confirm(1);/* != 'blabla'
/*
Some comments
*/
function foo2()
{
var foo_var= 'EUR66038');}confirm(1);/* //Comment
...