Que comportamento da aplicação torna possíveis os exemplos de XSS refletido do laboratório?
A entrada é armazenada apenas em um banco de dados e nunca aparece em uma resposta.
O servidor criptografa a entrada antes de devolvê-la.
O navegador se conecta a uma porta TCP não padrão.
A entrada controlada pelo usuário é inserida na página em um contexto no qual o navegador a interpreta como HTML ou JavaScript ativo.