Ahoj, hledal jsem informace o věci, které se říká Cross-Site Scripting (XSS). Pochopil jsem, že přes neošetřený vstup umím u sebe na prohlížeči stránce podstrčit nějaký kód, který se vykoná. Nechápu ale, co s tím dál? Je fajn, že mi na nějaké stránce umí vyskočit okno, nebo pomocí JS umím přepsat všechna slova na stránce na něco jiného, ale jak přesně s tím můžu ohrozit někoho dalšího kromě sebe? Díky za odpověď.