Интересует безопасность сайтов, как работает XSS уязвимость, как ее выявить, использовать, а так же о SQL инъекциях. Есть ли книги по этому поводу с примерами.
На википедии есть достаточно информации
XSS просто говоря - вставка скрипта на сайт (разрешены теги html)
SQL инъекция обычно возникает если передаются "управляющие символы" SQL
Обычно их экранируют php.net/manual/ru/function.addslashes.php
Там интерактивное обучение XSS — даётся сайт со спциально оставленной уязвимостью, и надо найти XSS. Можно использовать подсказки. Первый уровень элементарный, дальше с каждым уровнем всё сложнее. В общем, прикольный сайт.