เป็นการ ขโมยข้อมูลจาก array object จาก javascript
โดยทุกครั้งที่มีการ ประกาศ object ของ array เราสามารถ add ให้ ฟังก์ชั้นของเราถูก call ทุกครั้งที่ array ถูกประกาศ
หมายเหตุ นี้เป้นแค่ทฤษฏี ตัวอย่างของช่องโหว่ที่มีสิทธิ์ถูกนำไปใช้ได้
ซึ่งตัวอย่างจะแค่ เป็น การ add javascript ใส่ช่อง url
ไม่ได้แสดงวิธี นำไป hack จริงครับ
[hide=10]
[code]
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3c.org/TR/html4/loose.dtd">
<html>
<head>
<script language="JavaScript">
function Array() {this[1] = 50;alert("hello, I found something of yours!");}
function function1()
{