zumak (11.06.2012/15:43)Для пассивных необязательно
На сколько я знаю есть активные и есть пассивные xss уязвимости.
Для их проведения нужны хотя бы поля ввода данных, если фильтр плохо фильтрует запрос или его просто нет то можно внедрить вредоносный