Гугл учи тези неща но само с четене не става :) .Винаги всичко което си прочел го пробваш дали ще стане,било то XSS,SQLi,$_GET[],$_POST[] и приятели.Аз ако искам да се защитя от XSS,ще разгледам всички методи,след това ще гледам,как работят,а после гледам как да се защитя и после ще гледам,как...