Przeglądarka nie rozpoznaje znacznika:
Kod:
<script language=”javascript”>
Tzn rozpoznaje ale jako nieobsługiwany, bo nie wie co to za język:
Dobrze obrazuje to InternetExplorer, gdzie w źródle strony widzimy:
Kod:
<script language=JavaScript>alert(XSS)</script>
Taki sam efekt da napisanie na przykład:
Kod:
<script language=klingoński:-)>
Warto zauważyć że przeglądarka nie wyrzuca żadnego błędu..
pozdro600
P.S
Może to zależy od kodowania w jakim wyśle się forumlarz, nie wiem, nie znam się na tym