Как раз таки о xss написано много.
Только на хабре сколько статей.
Я посещаю только этот борд =) Дело в том, что нашел цмс , точнее это веб студия которая создает шопы премиум класса и на сайте этих дизайнеров куча xcc уязвимостей. Сразу возникла мысль засунуть засунуть свой код в страничку, которую посещают клиенты, дабы скомуниздить кукисы и попытаться таким образом получить доступ к шопу.