Diciamo che c'è un servizio online che prende come input una stringa DOM, carica quel DOM in un browser sul proprio server e restituisce uno screenshot.
Sarebbe possibile per il servizio online proteggere completamente l'integrità della macchina host stessa contro gli attacchi XSS?
La mia comprensione è che gli attacchi XSS si basano sull'interazione dell'utente per essere efficaci. Se non ci sono utenti che interagiscono con il browser, e solo gli screenshot sono presi, sicuro che qualsiasi tipo di contenuto pazzo potrebbe essere caricato nel browser, ma la sicurezza dell'host stesso potrebbe essere compromessa?