Многое зависит от того, где приземлиться, но простым примером будет
<a href="javascript:alert(1)">XSS</a>
, который представляет собой полезную нагрузку в кодировке html javascript: alert (1), которая будет срабатывать при щелчке ссылки XSS.Это также может быть использовано в iframe src, document.location =, window.open () или других методах, которые могут привести к декодированию и последующему выполнению html-кодированной полезной нагрузки.
Другой пример - посадка внутриодного события, которое отражает URL-адрес с внедрением, такой как
<a onclick='http://www.foo.com?injection='*alert(1)*''>XSS</a>
HTML-кодированная полезная нагрузка будет декодирована, выйдет из синтаксиса onevent и запустит внедренный JavaScript.