Protect your web application
Cross site scripting (XSS) ist in aller Munde. Aber um dieses Problem richtig zu umgehen muss man es auch verstehen.
Hier ist eine kleine und eine von vielen Erklärungen dazu (English):
Cross-Site Request Forgeries and You
Banana out