Документ описывает атаки типа XSS (cross-site scripting) и методы защиты с использованием веб-файрволов (WAF). Обсуждаются различные типы XSS, включая отраженные, хранимые и динамические, а также предоставляются примеры реализации атак и их классификация. Основное внимание уделяется сложностям внедрения WAF и рекомендациям по улучшению защиты от XSS-угроз.