Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: OWASP WebScarab 2006.7.18
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
Уязвимость существует из-за недостаточной обработки входных данных. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
http://arbitrary.domain/</pre><script>alert(0);</script>