¿Qué comportamiento de la aplicación hace posibles los ejemplos de XSS reflejado del laboratorio?
La entrada se almacena únicamente en una base de datos y nunca aparece en una respuesta.
El navegador se conecta a un puerto TCP no estándar.
La entrada controlada por el usuario se inserta en la página en un contexto donde el navegador la interpreta como HTML o JavaScript activo.
El servidor cifra la entrada antes de devolverla.