حملات XSS با تزریق کدهای جاوا و html صورت میگیره.
یکی از خوبی های این حملات علاوه بر ساده بودن ، اینه که در این روش هکر حتی اگه از ترفندهای مخفی شدن خاص خودش استفاده نکنه هم شناسایی نمیشه چون حمله به صورت مستقیم از جانب هکر نخواهد بود.
این نوع حملات فقط مخصوص php ها نیست ما میتونیم بقیه زبان ها مانندhtml و perl و asp و ... رو هم مورد عنایت خود قرار دهیم.