esiste un vettore di attacco XSS che consente l'inclusione di un file .js esterno senza dover utilizzare le barre in avanti?
diciamo che il percorso del file è somewebsite.com/js/xss.js
C'è un modo per passarlo a un parametro che funzioni e senza di esso contenere barre in avanti
Un esempio che non funzionerebbe è: %codice% Funziona bene perché non devo chiudere il tag ma non funziona anche perché devo usare le barre in avanti per navigare nel file JS