<div id="cat"></div>
<script>
$("#cat").html(location.pathname);
</script>
Penso che l'esempio funzionerebbe, ma comunque, se location.pathname deve essere una pagina valida, può essere sfruttata?
Modifica: sto principalmente parlando se l'utente non può creare il proprio nome di percorso, (cioè /test/<script>alert(0)</script>
).