Hier wird mit einer eigenen Funktion gearbeitet. Sie ist radikal und macht nur dann Sinn, wenn in der Eingabe keine Tags erlaubt sind.
Versuche auch in diesem Beispiel, Tags zu infiltrieren.
Mehr Hack-Trickli zum Ausprobieren findest du auf: OWASP - XSS Filter Evasion Cheat Sheet