¿Cómo se relaciona la inyección de JavaScript con el XSS?
El XSS es la forma más común en que ocurre la inyección de JavaScript, inyectando script a través de entrada sin escapar. Pero la inyección también puede producirse sin un fallo clásico de XSS: mediante un script de terceros comprometido, la evaluación insegura de datos dinámicos o un usuario engañado que pega código en la consola. El XSS es una vía hacia la inyección de JavaScript, no la única.