Cita de: castg en 16 Noviembre 2009, 02:40 AMCitarSupongo que como es html inyeccion no podrás inyectar javascript porque seria javascript inyeccion xDpero whk, con un simple "<script>" ya podes inyectar js. lo dijiste jodiendo?
HTML INYECTION = Inyectar HTML xD
Es por esto que prefiere llamarlo XSS ya que puedes inyectar tanto javascript como html...