Hoe verhoudt JavaScript-injectie zich tot XSS?
XSS is de meest voorkomende manier waarop JavaScript-injectie plaatsvindt, door script te injecteren via onge-escapete invoer. Maar injectie kan ook optreden zonder een klassieke XSS-bug: via een gecompromitteerd third-party script, onveilige evaluatie van dynamische data, of een misleide gebruiker die code in de console plakt. XSS is één route naar JavaScript-injectie, niet de enige.