Buenas. Tengo una duda acerca de cómo redirigir páginas. He andado mirando por ahí pero no he encontrado nada ya que lo que necesito es una manera de redirigir una página sin utilizar el "http://". Me explico. Tengo una página en la que he encontrado un xss. Cuando lo pongo con, por ejemplo,
<body onclick=document.location="http://google.com">
la página lo traga y si miro el código fuente me aparece como
<body onclick=document.location="http:/google.com">
(he puesto una barra de menos ya que me la filtra pero eso no es problema).
Ahora viene el meollo. Cuando hago click en vez de salirse a google me da un error 404. Sin embargo, si uso el protocolo "ftp" funciona pero no me sirve para nada. Por eso quería saber si hay alguna manera de redirigir que no necesite de "http://" delante y que salga ya que si uso document.location="google.com" me va a "
http://www.pagina.com/google.com".He usado todas las tags (excepto las que dependen del servidor obviamente) que me aparecen en
http://en.wikipedia.org/wiki/URL_redirectiony alguna más pero nada. También he intentado meter el "http" mediante una variable , mediante String.fromCharCode(), mediante ht'+'tp, mediante ht%00tp, mediante ht\0tp y unos cuantos más o eso creo pero el problema está en la redirección así que será como un "onredirect" (no sé si existe pero es la idea

) o algún evento así que cuando descarga la página y ve que va a un sitio fuera del dominio lo redirige. Espero haberme hecho entender aunque creo que es un poco lioso. Si hacen falta aclaraciones, decidme.
Un saludo!