Tengo el siguiente JS (usando jQuery por brevedad, pero no es necesario para la pregunta):
$("<i></i>").html(userInput);
¿Es posible que alguien ingrese alguna cadena, UserInput, de manera que ejecute con éxito un ataque XSS?...
hecha
03.02.2015 - 23:59