Браузер не должен пытаться выполнить код, полученный через тег <img>
, как JavaScript.Сценарий будет доставлен в браузер, но на его месте будет разбитое изображение, которое не может быть отображено.
Браузеры будут выполнять только сценарии, полученные в тегах <script>
или onclick,onmouseover,onmouseout,etc...
в качестве базовыхпринцип безопасности