>>435
script タグでなくとも イベントハンドラ( onxxxx = )で動作するコードを注入されたら危険だろう