Не один сайт не бывает полностью защищён от хакерских атак. Мы часто слышим новости о том, что взломали Apple, Microsoft. Но мало кто задумывается как это происходит. Сейчас буквально за 3 минуты я попытаюсь разжечь в вас желание попробовать, что нибудь "поломать". Есть такая штука как XSS уязвимость. И она одна из самых первых лезет в голову к хакерам, когда они хотят получить какие либо данные с того или иного сайта. В чем суть? Практически на всех сайтах есть поля куда можно что либо написать. Поля ввода, логина, пароля, комментария и прочего. И пользуясь данной уязвимостью (если она есть разумеется), с помощью поля ввода комментария можно получить какие либо данные с сайта. Любая интернет страница состоит из HTML разметки (язык гипертекстовой разметки), из названия следует, что его задача разметить страницу, на абзац, меню, размеры шрифта, и многое другое. HTML размечает по средствам так называемых тегов. И есть один особенный: вот этот <script>, он отвечает за сценарий которых во