CrossSiteScripting på Eksperten.
I får ikke HTMLEncodet brugernes input tilstrækkeligt, det bliver ihvertfald gentaget (mere eller mindre) råt i <TITLE> og man kan derfor inkludere HTML på siden.Eksempel:
http://www.eksperten.dk/spm/169331
Hvad er CrossSiteScripting:
http://www.cert.org/advisories/CA-2000-02.html
/Thor