そろそろXSSの脅威について一言いっとくか

世間の認識と脅威レベルのギャップ――XSSは本当に危ないか? − @IT

これらをみて、対策が必要だと感じる人が、ビジネスの規模と相談して対策をすればよいと思っています。

「XSSは情報保護が必要なサイトだけではなく、全てのサイトで考慮しなければならない課題なのだ。」って、偉い人が言ってた