Como a injeção de JavaScript se relaciona com o XSS?
O XSS é a forma mais comum de a injeção de JavaScript acontecer, injetando script por meio de entrada sem escape. Mas a injeção também pode ocorrer sem uma falha clássica de XSS: por um script de terceiros comprometido, pela avaliação insegura de dados dinâmicos, ou por um usuário enganado colando código no console. O XSS é um caminho para a injeção de JavaScript, não o único.