Si escribimos la prueba ">script>alert(1)/script>
, la aplicación está filtrando el JavaScript con test">[removed]alert(1)[removed]
.
Y las cargas útiles como onmouseover
, onmouseout
se omiten.
En este caso, qué tipo de omisión de JavaScript se puede utilizar para realizar XSS.