Мне интересен этот вопрос. Как её пользоваться - разобрался. А теперь как её найти ? :crazy:
Да и не только в поиске - везде, где переданный параметр вставляется в value="" - тогда тоже следующий код покатит:Обычный XSS в поиске:
При поиске какого либо слова, его значение обычно вставляется в < ... value="текст поиска">, и иногда значение не фильтруется, т.е при подстановке "><script>alert(document.cookie);</script> и получается XSS %)