Už to zde na root jednou bylo a taky bych poznamenal, že rada by spíš měla znít: nevkládejte přímo do konzole text zkopírovaný na těch internetech
.
Vlastně je to nápadně podobné nevkládejte neošetřený input přímo do databáze
Nicméně, IMHO, úplně stejně by mohl někdo podvrhnout cokoliv např. v mailu (html obsah) nebo vlastně z jakéhokoliv zdroje, kde se nalézá html, resp. spustití javascript ... např. aplikace napsané v Node.js (v tom se moc nevyznám)?
3. 1. 2022, 16:02 editováno autorem komentáře