Я так понял вот так взломают сайт
<script>alert(\"test\"</script>
<script>alert(\"xss\"</script>
Мне интересно, как, зная этот ява код, ты взломаешь чужой сайт?
Ага и еще вот так dos9t <skript>[dos-vkl]</skript>
<skript>[sql-inject-load]</skript>