Ho esaminato alcuni problemi relativi all'XSS. In tal modo, mi sono imbattuto in alcune checklist di tipo "XSS Filter Evasion" che dimostrano il presunto XSS tramite gli URI di dati. Ad esempio:
È ovvio che facendo clic su un collegamento (come quello seguente) si potrebbe generare un avviso nel browser.
<a href="data:text/html;base64,PHNjcmlwdD5hbGVydCgiSGVsbG8iKTs8L3NjcmlwdD4=">test</a>
Tuttavia, questo codice (per quanto posso dire) non verrà eseguito sulla stessa origine della pagina che contiene il tag di ancoraggio.
Perché le persone chiamano questo vettore XSS? C'è qualcosa che mi manca che rende questo un problema?