Вот наткнулся на интересный сервис: провеки скриптов на XSS дыры и SQL инекций,
Принцип работы прост выгружаешь файл а скрипт тебе отсчет по возможным дырам.
Адрес: http://find-xss.net/
P.S Немогу понять почему скрипт ругается на фильтрацию типп
$act = isset ($_GET['act']) ? trim($_GET['act']) : '';