XSS обходит больше, чем

" onmouseover="alert('GOTCHA')"
Poor Piranha