Stavo solo guardando xss basato su Dom e mi chiedevo se il valore hash è stato scritto su una variabile nel contesto di javascript può portare a Cross site scripting. Il codice ha un aspetto simile al seguente:
<script>
var myhash=window.location.hash;
</script>
Il codice sopra è vulnerabile a xss?