AVVISO SPOILER: non continuare se non vuoi essere rovinato
Attualmente sto facendo Sfida Google XSS livello 2 .
Sto iniettando il codice XSS che viene inserito nel documento usando element.innerHTML . Non capisco perché <script>alert("Foobar")</script> non funzioni ma <img src="/" onerror = "alert(1);" funziona.
Ho provato a guardare il codice sorgente ma non riesco ancora a capire perché. Sono nuovo di XSS, quindi sarei grato se faresti riferimento al codice sorgente quando formulerai le tue risposte.