Démonstration du script donné dans l'article XSS : encoder les URLS
Page à spammer
Ancre du lien
URL du lien