정의공격자가 악의적인 JavaScript 코드를 피해자의 웹 페이지에 삽입하여, 피해자의 브라우저에서 실행되도록 만드는 공격.흔히 code injection attack이라고도 함.공격 방식예를 들어, 입력값에 대한 충분한 검증 없이 HTML에 그대로 출력될 경우, 공