Лабораторная работа по межсайтовому выполнению сценариев (XSS) описывает уязвимости веб-приложений, связанные с внедрением кода, и подчеркивает их распространенность и опасность. Документ включает статистику 2009 года, примеры атак и методы обхода фильтров безопасности. Также рассматриваются уязвимости в Java и Flash-приложениях и подделка HTTP-запросов (CSRF).