>>410
またスレ消えた。

とりあえず、XSSするのは確認できた。
最低でも < " > ! ; あたりはサニタイズしてくれ。0x00とかもな。

http://www.ipa.go.jp/security/awareness/vendor/programming/
ここを100万回読んでくれ。