攻击者将恶意代码注入到网页上,其余用户在加载网页时就会执行代码,攻击者可能获得包括但不限于更高的权限(如执行一些操做)、私密网页内容、会话和cookie等各类内容。php
这些恶意代码一般是JavaScript、HTML以及其余客户端脚本语言。html
例如:cookie
echo "欢迎您,".$_GET['name'];
若是传入一段脚本<script>[code]</script>,那么脚本也会执行。函数
用这样的URL将会执行JavaScript的alert函数弹出一个对话框:http://localhost/test.php?name=<script>alert(123456)</script>网站