Leggete un pò: http://www.repubblica.it/2007/11/sezioni/scienza_e_tecnologia/ebay/hacker-repubblica/hacker-repubblica.html
Per approfondire: Cross Site Scripting