Sowas ist sehr einfach.. und passiert ganz schnell wenn Textboxen, Textarea's die
ungeschützt bzw mit keinem filter gesichert sind da kann man fremden quellcode eingeben
zb ein iframe und schon hat man so ne seite ^^ xss lücken sind nicht zu unterschätzen man kann viel blödsinn damit anstellen..
Ein tipp Wördpress ist sehr ungeschützt teste es doch einfach mal
Code:
<script> alert('XSS Lücke'); </script>