flawopen.com/Cross-Site Scripting
A entrada não confiável é renderizada em uma página sem a codificação de saída apropriada, permitindo que o script de um invasor seja executado no navegador de outro usuário.