Welches Anwendungsverhalten ermöglicht die Reflected-XSS-Beispiele im Lab?
Der Server verschlüsselt die Eingabe, bevor er sie zurückgibt.
Vom Benutzer kontrollierte Eingaben werden in einem Kontext in die Seite eingefügt, in dem der Browser sie als aktives HTML oder JavaScript interpretiert.
Der Browser verbindet sich mit einem nicht standardmäßigen TCP-Port.
Die Eingabe wird nur in einer Datenbank gespeichert und erscheint nie in einer Antwort.