とりあえず今のところ、第3者にUkkiへの書き込みを許していないのでXSSは発生しないが、もしそれをする場合には、Ukkiで、これらの入力があってもフィルタリングしなければならない。
XSSテスト1 - スクリプトタグを使用。 XSSテスト2 - style属性 (IEのみ) ポップアップが消えなくなってはまります。注意。 XSSテスト3