>>297
XSS、CSRFもあるかもですね