<?php
echo "Votre nom est : " . $_GET['nom'];
?>
On force l'utilisateur à visiter l'URL
example.php?nom=<script><!-- malicious code --></script>
On le force avec - Iframe caché dans une page web. - Phishing.