실습의 reflected XSS 예제가 가능한 이유는 애플리케이션의 어떤 동작 때문인가요?
사용자가 제어하는 입력값이 브라우저에서 활성 HTML 또는 JavaScript로 해석되는 컨텍스트에 페이지에 삽입됩니다.
서버가 입력값을 암호화한 후 반환합니다.
브라우저가 비표준 TCP 포트에 연결합니다.
입력값이 데이터베이스에만 저장되고 응답에는 절대 나타나지 않습니다.