So che l'XSS è possibile se il window.name è riportato nella pagina, ma dalla mia comprensione, questo richiede l'utilizzo di un iFrame, ma cosa succede se la pagina ha una protezione per il clickjacking, impedendo che la pagina venga incorporata in un iFrame ? Un tale attacco è ancora possibile? Ecco l'esempio di JQuery ...
<script>
$("div").html(window.name);
</script>