Asi es el codigo HTML, Javascript, CSS, cosas que el explorador necesita para interpretar y dibujar la pagina.
Por supuesto que se puede colar un "hack" por ahi, por eso como regla NUNCA confies de los datos que vienen desde el usuario, siempre valida y limpia todas las cadenas que vengan desde el explorador.
Saludos