Добрый день. Прочитал множество статей о защите от xss, но везде рассматриваются конкретные случаи, нет какой-то фундаментальной статьи, описывающей абсолютно все возможности для атаки. Ситуация выглядит так, как-будто все знают как писать защиту, но никто не делится)
Дайте линк на такую статью, если я не прав :)
Спасибо
Почему не делятся? Делятся, и я с вами поделюсь, вот: никогда не доверяйте тому что передает пользователь, это все что нужно знать, видите, и статей никаких не нужно.
Универсальной таблетки нет. Есть общие принципы, которые и показывают обычно на примерах, которые вы критикуете.
Если совсем грубо: фильтруйте и проверяйте данные, которым не доверяете.
Дальше только частности и примеры, но они же вам не нравятся.