Recientemente, durante una auditoría de seguridad, encontré una página en la que algún parámetro de URL se refleja dentro de una etiqueta <script>
. Podría ser un XSS fácil, pero una línea antes del reflejo hay un error de sintaxis (por ejemplo, una cadena sin comillas).
¿Es posible hacer que el código JavaScript se ejecute a pesar de un error de sintaxis de una o más líneas por encima?