Javascript в CSS
По сути, вы также можете внедрить JavaScript, где url()
:
body { background: url(javascript: code goes here); }
Инъекции графического сценария (устаревшие браузеры)
<img src="javascript:code goes here" />
<input type"image" src="javascript:code goes here" />
Дополнительные сведения можно найти с помощью методов XSS: Шпаргалка XSS