saludos,
me gustaría preguntar si existen riesgos de algún tipo de ataque a un script en javascript con la siguiente estructura :
cualquier página web :
<script type="text/javascript">
var valor1='cadena_1'; /* valores modificables */
var valor2='70%';
</script>
<script src="script_ubicado_en_otro_dominio.js" type="text/javascript"></script>
y luego dentro del script_ubicado_en_otro_dominio.js hacer :
document.write('<div id="'+valor1+'" name="'+valor1+'" 'style="left:'+valor2+'">loquesea</div>');
¿existen riesgos para el que tiene
script_ubicado_en_otro_dominio.js al no validar los valores valor1 y valor2?