flawopen.com/Cross-Site Scripting
Las entradas no confiables se representan en una página sin la codificación de salida adecuada, lo que permite que el script de un atacante se ejecute en el navegador de otro usuario.