Come parte del lavoro, ho trovato lo sniffing dei contenuti e ho capito che le app Web possono essere vulnerabili a xss a causa di ciò. C'è un altro post, riguardante lo sniffing e xss dei contenuti, ma non ha risposto alla mia domanda, o forse l'ho semplicemente letto male. lo sniffing del contenuto leggerà il file per provare a determinare il tipo di file. Se sono presenti tag html dannosi, potrebbero essere visualizzati.
Quindi, dico che vado su www.xyz.com, carica, (usando chrome per questo esempio), faccio clic destro - > visualizza l'origine della pagina, copia l'origine della pagina in un file html, salva sul desktop, aggiunta una linea xss all'interno della pagina. Ricarica in chrome e carichi di pagina con la tipica finestra di avviso. Ora, poiché il codice HTML modificato è stato caricato dal mio desktop, non si tratta di una vulnerabilità xss alla fine del sito?