Este documento describe diferentes tipos de ataques a aplicaciones web, incluyendo inyección de scripts, inyección de código, ataques de Path Transversal e inyección de archivos. Explica Cross Site Scripting (XSS) y cómo puede usarse para engañar a usuarios o realizar acciones no deseadas suplantando su identidad. También analiza casos reales como el ataque a Zone-H y el gusano Samy que infectó más de un millón de perfiles en MySpace, demostrando que XSS puede comprometer la seguridad de un sitio web.