Hallo Mathias;
Bei dieser Seite ist Crosssitescripting möglich:
http://de.selfhtml.org/html/formulare/anzeige/input_image.htmWeil?
Er meint vermutlich so etwas:
http://de.selfhtml.org/cgi-bin/comments.pl?Mail=<script>alert("boeses javascript")</script>
Gruß,
Jochen