XSS
17-year-old has admitted responsibility for the Twitter worm
Egy XSS támadás leírása, háttere
 ■ HTML filtering and XSS protection
A HTML kimemet szűréséről, weboldalaink védelméről
 ■ XSS támadás PDF fájlok segítségével
Anonim beküldőnk hívta fel a figyelmünket Jeremiah Grossman blog bejegyzésére, ami az Adobe Acrobat Reader 7-es és korábbi verzióinak sérülékenységét írja le. Bárki adhat egy 
 http://example.com/path/to/file.pdf#s=javascript:alert(”xss”); típusú linket, mely úgy tűnik, mintha a webhelyünk (most example.com) oldalára mutatna, de helyette a böngésző segítségével a JavaScript kódot futtatja le. Sajnos több probléma is van ezzel az XSS támadással.
     


