Ref obligatoire a connaitre OWASP
Les failles XSS on pour principe de placer du code malveilant dans des formulaires qui seront sauvegerder en base de données et qui auront un impact sur l'experience des autre utilisateurs
Pour sens prevenir il faut mettre en place des verification des formulaire en front comme en back (et meme en BDD) de nombreux module existe pour renforcer le filtrage des formulaire mais une simple echapement des caractere avant de les stocker en base de données suffie pour eviter d'introduire des balise HTML ou des scripts