Jak ktoś chce się na własnej skórze przekonać, jak działają ataki typu XSS - polecam zagrać w
https://xss-game.appspot.com/