Sto lavorando sulla vulnerabilità XSS e sulla sua comprensione. So che nei seguenti casi l'iniezione di script cross site avviene nel contesto Javascript
- Dentro il tag
<script>
. - All'interno del tag html nei valori degli attributi del gestore eventi
- All'interno del valore dell'attributo, in
javascript:
URL.
Ora, c'è la possibilità che l'attacco XSS su JavaScript sia incluso direttamente usando l'attributo " src
".
es. <script src="./importjavascript.js"></script>
Se sì, allora potresti fornirci un esempio?