XSS (cross-site scripting) es un ataque en el que alguien inserta código malicioso en una página web legítima, por ejemplo en un comentario o un formulario, para que se ejecute en el navegador de otros visitantes. Así puede robar sesiones, redirigir a sitios falsos o modificar lo que ve el usuario, y se previene validando y limpiando todo lo que el sitio recibe.
Profundiza este tema en nuestro TecnetBlog: Ataques de cross-site scripting
cross-site scripting, secuencias de comandos en sitios cruzados, XSS reflejado, XSS almacenado