Здарова ребят я в курсе что не хак форум вот я открыл сайт с пабло двигом и начал проверять на уязвимости и обнаружил такое если в поле для ввода текста ввести
<script>alert('XSS')</script>
и потом нажать на функцию удаления этого посто то выводит XSS так вот насколько это опасно этим могут воспользоваться