Khi một người dùng khác truy cập một trang với mã độc hại trong đó, trình duyệt của người dùng sẽ thực thi mã chết.
Các trình duyệt không có cách để nói sự khác biệt giữa các mã hợp pháp và độc hại.
Đang đúc là một cơ chế mà kẻ tấn công có thể sử dụng cho việc cướp quyền: theo mặc định các tập tin cookie được lưu trữ bởi trình duyệt có thể được đọc bằng mã JavaScript. Mã tiêm có thể đọc các tập tin cookie của người dùng và truyền tải những tập tin cookie cho kẻ tấn công.
đang được dịch, vui lòng đợi..