Tengo un sitio web donde los usuarios pueden ingresar algo de texto en un cuadro de texto y ese texto se procesa inmediatamente en un div usando javascript (estrictamente en la parte frontal). Si un usuario finaliza algo como esto:
This is my text<script>alert('test');</script>
Mostrará ese contenido en el div y mostrará la alerta. Cuando el usuario guarda el registro, todo está codificado en HTML cuando llega al servidor y luego se guarda en la base de datos, por lo que no existe una vulnerabilidad XSS almacenada.
Mi pregunta es si el hecho de representar el contenido del cuadro de texto en el lado del cliente podría representar algún tipo de amenaza. Si es así, ¿qué podría hacer un usuario malicioso?