Si un campo no está santificado (excepto <, >) y todo lo que hace es agregar http en la carga útil y refleja la salida, ¿es posible ejecutar un script en el lado del cliente?
Este es el aspecto de la salida para la entrada ../javascript:alert(1)
<a href = "http://../javascript:alert(1)" target ="_blank">
Otra entrada de muestra: Entrada: "> < & gt ;:
Salida:
<a href = "http://"><:" target="_blank">
Edit: Sería bueno si alguien pudiera pensar en la carga útil con javascript:, atribuirse como una forma de solicitar el uso de javascript: prompt (1).