Existe-t-il une menace de XSS lors du chargement d'un fichier SVG non fiable à l'aide de la fonction img
tag ?
Comme dans : <img src="untrusted.svg"/>
J'ai lu que la plupart des navigateurs désactivent les scripts dans les fichiers svg chargés via l'option img
étiquette.