КР
Чуть выше есть конструкция как это выглядит в браузере
(<a><p> ... </a></p>)
Size: a a a
КР
DC
I
DC
КР
I
xxx = '<script>alert(1)</script>';
yyy = '<img src=x onerror=alert(2)>';
zzz = '<svg/onload=alert(3)>';
document.body.innerHTML = xxx;
document.body.innerHTML = yyy;
document.body.innerHTML = zzz;
M
M
I
xxx = '<script>alert(1)</script>';
yyy = '<img src=x onerror=alert(2)>';
zzz = '<svg/onload=alert(3)>';
$('body').append(xxx);ого, уже два алерта, а третий все еще не хочет
$('body').append(yyy);
$('body').append(zzz);
I
M
I
I
I
AA
I
КР
SB
xxx = '<script>alert(1)</script>';
yyy = '<img src=x onerror=alert(2)>';
zzz = '<svg/onload=alert(3)>';
$('body').append(xxx);ого, уже два алерта, а третий все еще не хочет
$('body').append(yyy);
$('body').append(zzz);
I
zzz = '<svg/onload=alert(3)>';
$('body').append(zzz);
B
xxx = '<script>alert(1)</script>';
yyy = '<img src=x onerror=alert(2)>';
zzz = '<svg/onload=alert(3)>';
document.body.innerHTML = xxx;
document.body.innerHTML = yyy;
document.body.innerHTML = zzz;