alert(1) to win 14

 <!--<script></script>之间的内容会被当作js处理,所以,//we'll use this later </script>被注释了。最终 if(alert(1).test(url))执行弹框。

原文地址:https://www.cnblogs.com/natian-ws/p/8274913.html