Поиск Google ничего не нашел

15 examples of XSS filters bypass - Nicolas SURRIBAS

devloop.users.sourceforge.net

so what about returning window from a function and then use [] on the returned value ? It can be done with an anonymous function :) Of course we still have to split the alert word. Here is the final payload

Фокусировка: focus/blur

learn.javascript.ru

Фокусировка: focus/blur. Элемент получает фокус, когда пользователь кликает по нему или использует клавишу Tab. Также существует HTML-атрибут autofocus, который устанавливает фокус на элемент, когда страница загружается.

XSS (Cross Site Scripting) - HackTricks

book.hacktricks.xyz

contact[email] onfocus=javascript:alert('xss') autofocus a=a&form_type[a]aaa. The pair "Key","Value" will be echoed back like this

Замена стандартного alert на стильный с html содержимым

blogjquery.ru

Для этого можно написать небольшой скрипт, который автоматом заменит стиль всех стандартных alert-ов на вашем сайте. Таким образом, на всех браузерах всплывайки будут показываться в тон вашего сайта и с общим стилем. Звучит неплохо.

Focusing: focus/blur

javascript.info

An element receives the focus when the user either clicks on it or uses the Tab key on the keyboard. There’s also an autofocus HTML attribute that puts the focus onto an element by default when a page loads and other means of getting the focus.

Cross site scripting (XSS) Payloads | by Pintu Solanki | Medium

androx47.medium.com

Cross-site scripting works by manipulating a vulnerable web site so that it returns malicious JavaScript to users. When the malicious code executes inside a victim’s browser, the attacker can fully compromise their interaction with the application.

JScript: Создание окна, а также трансляция... — Серый форум

forum.script-coding.com

Кстати, когда окно закроется, то typeof window.document покажет «unknown». Нашел еще одну интересную особенность: eval не существует, пока его один раз не упомянешь. Поэтому у меня в коде можно встретить вот такую строчку

autoFocus doesn't work inside a modal · Issue #8668...

github.com

Steps to reproduce. Add an input with autoFocus prop in a modal. In the example the modal is opened directly and you can check that the input doesn't have the focus.

JavaScript 1.5.:.Глава 8

anton-roman.narod.ru

Затем функция doCalcAvg () производит вычисления и использует оператор return для возвращения результата (сохраняемого в переменной с именем ans). На рис. 8.13 и 8.14 приводятся схема и результат выполнения функций.

Похожие запросы:

nobd.iac.kz. авторизация') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#
wso 2.6 ext:php') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#
walbrofuelpumps.com/forum/profile.php?id=167960' and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
wso 2.6 ext:php') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
"><script >alert(string.fromcharcode(88,83,83))</script>
"><javascript:alert(string.fromcharcode(88,83,83));">
9 сынып тест сұрақтары биология') and 1=1 union all select 1,null,'<script>alert(\"xss\")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
www2.unimedlestepaulista.com.br:2080/xampp/phpinfo.php?a[]=<a href=http://forum.1923turks.org/index.php?action=profile;u=10783>home design 3d</a>
bridgejelly71>[email protected]@cenovis.the-m.co.kr/?a[]=<a href=https://wooriname.com:443/bbs/board.php?bo_table=free
9 сынып тест сұрақтары биология') and 1=1 union all select 1,null,'<script>alert(\"xss\")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#

</title><a autofocus onfocus='(function(){return window})()["alert"]("wf8dlorpq0")' href> на YouTube:

Поиск реализован с помощью YandexXML и Google Custom Search API