BBC haber makale "persistent xss" bahsediyor. Güvenlik açıkları hakkında hiçbir şey bahsetmeden hack hakkında konuşmak için haber bırakın. Çünkü olsalar, bu patch their own damn site! strong> Ama, bbc.co.uk bir XSS açığı ne olduğunu bilmiyor olabilir.
Bir PHP web uygulaması karşı uzaktan kod yürütülmesine ulaşmak için many yolu vardır. Daha sonra onlar hakkında neler konuştuğunu bilmiyorum bunu diyoruz eğer hiç kimse, bu "PHP Injection" aramak gerekir. A Study In Scarlet, bir saldırganın bir PHP uygulaması karşı uzaktan kod yürütülmesine almak için kullanabileceğiniz birçok farklı yöntem detayları mükemmel bir kağıttır. Bu kağıt kötü niyetli bilgisayar korsanları değil, geliştiriciler için tasarlanmıştır.
XSS birilerinin sitede için alçakça saray reklamlar kadar kolay ve en yaygın yöntemidir.