XSSはたいしたことない。
SQLインジェクションだけ気にしてれば大丈夫