Este documento describe ataques de inyección HTML (HTML injection attacks) donde código malicioso se introduce en una página web a través de datos enviados por el usuario. Explica cómo insertar código JavaScript en la URL de una página para hacer que aparezca una alerta, y cómo robar cookies de otros usuarios insertando código en un foro vulnerable. El objetivo es ilustrar cómo esta técnica simple puede usarse para fines más avanzados como el robo de información personal.