Я слышал, что если у сайта очень слабая защита то в input на сайте можно что то вставить и тем самым получить возможность вшивать скрипты написанные на JS, Python и так далее. Если это правда, то что нужно вставить?
Тег скрипта. Например, <script>alert("Лол, джаваскрипт выполнился!"</script>.
Если сайт не экранирует спецсимволы HTML при выводе данных на страницу, то впихнет туда ваши теги, которые браузер послушно интерпретирует.
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.