Вот еще кое-что в тему XSS...
Для начала - что это, собственно, такое - XSS?
XSS — (англ. Сross Site Sсriрting) — межсайтовый скриптинг, тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера - используется уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится путём конструирования специального URL, который атакующий предъявляет своей жертве. Иногда для термина используют сокращение CSS, но, чтобы не было путаницы с каскадными таблицами стилей, используют сокращение XSS.
Далее. Уже ни для кого не секрет, что основная задача при раскрутке сайтов сводится к получению максимального количества обратных ссылок на наш сайт с других сайтов. Причем, чем более авторитетные сайты ставят на Вас ссылку, тем больше ваши показатели тИЦ и PR, а самое главное - тем болеее ближе вы к ТОПу в выдаче. Но вопрос в том - как поставить эту ссылочку без согласия админа сайта? А вот для это мы будет использовать ошибку, или баг (называйте по разному), программистов.
А точнее - передачу параметров скрипту методом GET.
Этот метод подразумевает, что параметры скрипту передаются в адресной строке, например –
http://www.yandex.ru/yandsearch?text=yandex
В данной строчке перечисление имен параметров идет после знака вопроса –
Это означает, что поисковая машина Яндекса получит две переменные rpt и text, значение которых может задавать пользователь. Например, вместо yandex мы можем подставить в адресную строку слово mail и получим уже совсем иной результат.
Так вот. Тем, кто захочет продолжить эксперименты - вот
этот архив, качайте и изучайте.