Milyen JavaScript? Tudtommal HTML-injection-ön keresztül lehet a hibát kihasználni, például egy rejtett frame-mel, de csak ha az adott oldalhoz pontosan 1 név/jelszó páros tartozik. Az a honlap egyébként már helybõl rossz, ahol HTML-t lehet közvetlenül beírni, nem véletlenül találták ki a BBCode-ot.
JavaScripttel honnan/hogyan hívod le textboxba a kódot? (Minek ide a textbox? Mehetne egybõl fel a szerverre a név/pass páros AJAX-on - mgj: csak domainen belül.) És utána mit csinálsz vele? Ha meg te sem érted, mit beszélsz, ne szakértsél, pls, köszi.