<script>
Something.execute("injectionpoint"); }, true);
</script>
Estoy intentando omitir un filtro XSS pero no funciona, ya que "
se filtra como \"
o ;\"
dependiendo de donde se coloca "
. /
se filtra como \/
. //
presente en la carga útil se elimina
Otros caracteres, como (
)
, <
, >
, --
no se filtran
Aquí hay un ejemplo con +alert(1)<!--
como carga útil
Something.execute("+alert(1)<!--"); }, true);