Las opciones que dan de redirigir la pagina o ponerle un frame son validas pero realmente es dificil encontrar una pagina con un xss persistente, en cambio hacerlo no es nada mas que saber html basico.
La opcion que da antrax sobre robar la cookie seria la mas valida pero el ataque seria mas bien un CSRF (cross site request forgery), google it ;]
La opcion que da antrax sobre robar la cookie seria la mas valida pero el ataque seria mas bien un CSRF (cross site request forgery), google it ;]


