Considera il seguente codice:
<select>
<option>ANY VALUE</option>
</select>
Gli utenti del mio sito web hanno la possibilità di aggiungere tag di opzione a un elenco in cui è possibile inserire qualsiasi valore. L'aggiunta di tag a questo elenco non è efficace poiché visualizza letteralmente la stringa quando si trova nell'elenco delle opzioni.
Nelle specifiche HTML, i contenuti consentiti di un tag di opzione sono solo dati di carattere normali.
Esiste un valore che un utente malintenzionato potrebbe inserire per lanciare un attacco XSS usando questo?