javacript se puede servir a los navegadores que provienen del servidor. pero también podemos escribir código javascript en la consola del navegador. entonces mi pregunta es ¿cómo sabe un navegador que javascript está escrito por el usuario final o que ha llegado a través de la página web? ¿Existe algún tipo de mecanismo de propiedad o implementación de pila?
¿Puedo realizar un ataque xss desde la consola del navegador? si no entonces porque?
Acabo de encontrar una situación en la que no se definió una función dentro de un script de página web, por lo que se produjo un error. luego definí esa función en la consola del navegador y luego el error cambió a otra cosa. (Todo el código fue escrito por mí, el sitio web también era mío, pero en un dominio adecuado y está en producción)