جاوا اسکریپت – پسورد نحوه اجرای XSS در تگ اسکریپت را اجرا کنید؟

اخیرا در طول یک ممیزی امنیتی، یک صفحه پیدا کردم که در آن برخی پارامتر URL در داخل یک برچسب