I had a XSS on my website:
a = u"""""><iframe/onload=alert(/XSS/)
ejgirjrigjifjifhrhgijsvishguhisuhhshuxnuesneuschhhhhhhhhhhs
""><iframe/onload=alert(/XSS/)Секреты покраски
Для наилучшего результата вам потребуется нанести несколько слоев, <div></div>"""
print bleach.clean(a)
""><iframe onload="alert(/XSS/)" ejgirjrigjifjifhrhgijsvishguhisuhhshuxnuesneuschhhhhhhhhhhs="" ""=""><iframe onload="alert(/XSS/)Секреты" покраски="" Для="" наилучшего="" результата="" вам="" потребуется="" нанести="" несколько="" слоев,="" <div=""></div>
Every word becomes an html attribute.
Latest bleach from pypi is used.
UPD: updated the string, missed extra quote.
I had a XSS on my website:
Every word becomes an html attribute.
Latest bleach from pypi is used.
UPD: updated the string, missed extra quote.