Por ejemplo tenemos esto:
<script type="text/javascript" charset="utf-8">
$(function () {
var stranica = "#aXSSinjection point";
var stranicaContainers = $('div.stabs > div');
stranicaContainers.hide().filter('#ageneral').show();
$('div.stabs ul.stranicaNavigation a').click(function () {
stranicaContainers.hide();
$('div.stabs ul.stranicaNavigation a').removeClass('selectedstranica');
$(this).addClass('selectedstranica');
return false;
}).filter(stranica).click();
});
</script>
Esta página es solo un ejemplo, la obtuve de pastebin. Entonces, ahora, ¿cómo puedo mostrar el cuadro de alerta sin usar </script>
? Siempre trato de cerrar esa función y luego agrego alerta (0) y luego ignoro el resto de js con //, pero a veces funciona a veces no.