Gunakan hash URL untuk menyuntik konten ke area di bawah (rentan DOM XSS).
#<img src=x onerror=alert(1)>
#<svg onload=alert(1)>
Catatan: nilai setelah tanda # akan di-decode dan disisipkan dengan innerHTML tanpa filter.
#
innerHTML