Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
В A-CART обнаружена cross-site scripting уязвимость
,позволяющая атакующему выполнить
произвольный код в контексте сервера:
http://examplesite/acartpath/ signin.asp?msg=<script>alert('Hey')</script>