Stored XSS into anchor href attribute with double quotes HTML-encoded – PortSwigger Write Up
Aprende a explotar un Stored XSS en el atributo href de un anchor en PortSwigger Lab. Guía paso a paso para ejecutar JavaScript al hacer clic en el nombre del autor del comentario cuando las comillas dobles están codificadas en HTML.