Re: Codeguida - онлайн-видання українською
Інфа про вразливість, яку я побачив на http://codeguida.com/
Не знаю як у вже опублікованій статті поводить себе JavaScript, але у попередньому вигляді статті запросто проходить будь-який JavaScript:
<script>alert(1)</script>
Не кажучи вже про більш специфічний код для XSS атаки
[клікніть це посилання](javascript:document;alert(1))