ps a mi parecer HTML injection y XSS es lo mismo, inyectas codigo, pero bueno... 
Inyectar HTML???? años sin ver un foro que permita mas haya de BBCode...pero bueno...
Salu2

Inyectar HTML???? años sin ver un foro que permita mas haya de BBCode...pero bueno...
Salu2