Podle
http://support.microsoft.com/default.aspx?scid=kb;EN-US;q252985
je dobré filtrovat
< > " ' % ; ) ( & + -
< začátek scriptu
> konec scriptu
" a ' řetězce
% "maskování" - záměna znaků
; ukončení příkazu
() začátek a konec funkce
& "maskování" - entity
proč ale + a - ? To má nějakou speciální funkci v Microsoftích produktech?