Quel est le lien entre l'injection JavaScript et le XSS ?
Le XSS est la manière la plus courante dont se produit l'injection JavaScript, en injectant du script via une entrée non échappée. Mais l'injection peut aussi survenir sans bug XSS classique : par un script third-party compromis, une évaluation non sécurisée de données dynamiques, ou un utilisateur piégé collant du code dans la console. Le XSS est une voie vers l'injection JavaScript, pas la seule.