ähm, NoScript?
Hilft auch nur, wenn wirklich ALLES blockiert wird. In der Regel werden aber Scripts der aktuellen Domain erlaubt, weil die Website sonst nicht funktioniert/benutzbar ist.
Auf die XSS-Erkennung würde ich mich nämlich nicht verlassen.
Greetz
paddya
oder zumindest wie viele man den noch vernichten müsste um in halbwegs ruhiges Fahrwasser zu kommen....