Xsstc: script entre sites por meio de dados CSS, como você pode ver pelo nome, execute script em sites por meio de CSS, como usar:
importar xsstcx.js (versão não compactada de xsstc.js)
Adicione um DIV vazio com id="Xsstc".
Chame Xsstc.exec(functionURL, callback) em JS, e o conteúdo usado é passado para o retorno de chamada como um parâmetro do retorno de chamada.
A definição de CSS também é necessária
.
Xsstc {
imagem de fundo: url('about:blank#Hello%20World');
}
código JavaScript
Xsstc.exec('http://lbs.tralfamadore.com/test.css', showResponse)
Documento de referência:
Descrição original: http://ajaxian.com/archives/xsstc-cross-site-scripting-through-css-
página de teste: http://www.tralfamadore.com/test-xsstc.html