Se habrán percatado que cuando intentamos aprovechar un XSS no persistente, en el navegador Chrome no funciona, puesto que el filtro Anti-Xss que tiene nos impide inyectar dicho código.
Comparemos, en FireFox no tiene un filtro anti-xss
Y Chrome si: