Итак, мой школьный сайт взломан, потому что мой профессор получил XSS-ред. Итак, я обнаружил, что злоумышленник использовал этот вектор атаки XSS
<img src="<img src=search"/onerror=alert("Xss")//">
Может кто-нибудь объяснить мне, как работает этот вектор, и как вы предлагаете мне настроить мой сайт против дальнейших атак XSS. Почему img внутри тега img?
Спасибо ..