Is HTML-injectie hetzelfde als cross-site scripting?
Ze overlappen maar zijn niet identiek. Beide komen voort uit onge-escapete invoer die de pagina bereikt. XSS voert specifiek de JavaScript van de aanvaller uit, terwijl HTML-injectie elke geïnjecteerde markup omvat, inclusief gevallen waarin scripts worden weggefilterd maar andere tags nog renderen. Elke XSS is een vorm van HTML-injectie, maar niet elke HTML-injectie leidt tot script-uitvoering.