sink (XSS)
たぶんXSS特有の単語なわけでもないが
「sink」とすると汎用的すぎるので、いったんこうしている
mrsekut.icon
攻撃者が任意に設定可能である値
e.g.
location.hash
/mrsekut-book-4908686106/074
~