Quel comportement de l’application rend possibles les exemples de XSS réfléchie du lab ?
Le serveur chiffre les données avant de les renvoyer.
Les données sont uniquement stockées dans une base de données et n’apparaissent jamais dans une réponse.
Les données contrôlées par l’utilisateur sont insérées dans la page dans un contexte où le navigateur les interprète comme du HTML ou du JavaScript actif.
Le navigateur se connecte à un port TCP non standard.