هو حقن كود جافا سكريبت ضار داخل صفحات موقع موثوق لينفذ عند الضحية.
يستخدم لسرقة الكوكيز وبيانات الجلسة ويتم منعه بتنقية المدخلات والمخرجات.