В этих источниках нет единого мнения. В случае, когда источники противоречат друг другу, вам нужно будет четко указать, какое определение вы используете при работе с терминологией.
Некоторые источники интерпретируют XSS как внедрение Javascript ( 1 и 2 ), что тогда похоже на внедрение HTML. Оба являются взаимоисключающими подмножествами внедрения кода согласно этому определению.
Другие будут определять XSS как внедрение кода ( 3 ), в котором HTML-внедрение senario является подмножеством XSS.