Hola estoy empezando a volverme loco, alguien podría decirme que hay mal en este formulario HTML. Estoy haciendo unas pruebas y me estoy desesperando.
Decir que ambos archivos están en el mismo directorio, i el xss.php es accesible i se ejecuta correctamente, pero no hay manera con el formulario.
<h1 style="text-algin:center;">Esto es una prueba de XSS
</h1> <form action="xss.php" method="get"> Nombre:
<input type="text" name="v" /> <input type="button" value="Enviar" />
Gracias.
mmmm prueba a cambiar el type="button" por type="submit".
Luego intenta quitar las / al final de los input, quedando así:
Nombre: <input type="text" name="v" > <input type="button" value="Enviar" >
Ahora esto cambialo
<h1 style="text-algin:center;">Esto es una prueba de XSS</h1>
Y pon esto:
<div align="center><h1><Esto es una prueba de XSS</div></h1>
Y por último, prueba a cambiar el get minúscula por GET, no sé si influirá mucho pero queda más "bonito"

.
De todas formas ya te informo que el verdadero problema radican en el botón, tu lo has definido como button, cuando en realidad debe ser un submit para procesar el formulario

Un saludo
