<script>
Something.execute("injectionpoint"); }, true);
</script>
Estoy intentando omitir un filtro XSS pero no funciona, ya que " se filtra como \" o ;\" dependiendo de donde se coloca " . / se filtra como \/ . // presente en la carga útil se elimina
Otros caracteres, como ( ) , < , > , -- no se filtran
Aquí hay un ejemplo con +alert(1)<!-- como carga útil
Something.execute("+alert(1)<!--"); }, true);