Recomendo a leitura deste artigo, onde o autor Ryan Barnett apresenta vários tópicos relacionados com XSS.
Saliento principalmente, a secção do documento onde refere como o Apache.org foi atingido recentemente por uma falha Cross-Site Scripting.
‘XSS Street Fight’ por Ryan Barnett
David Sopas
Analista de segurança web com vários anos de experiência.
Fundador do projeto WebSegura.net.
Reconhecido publicamente, por divulgação de vulnerabilidades, por empresas como a Google, Adobe, eBay, Microsoft, Yahoo, Panda Security, AVG, Kaspersky, McAfee, Hootsuite e outros.
Colabora regularmente com a comunicação social em temas relacionados com a segurança de informação.











