Какое поведение приложения делает возможными приведённые в лабораторной работе примеры отражённого XSS?
Сервер шифрует ввод перед его возвратом.
Браузер подключается к нестандартному TCP-порту.
Ввод, контролируемый пользователем, вставляется на страницу в контексте, где браузер интерпретирует его как активный HTML или JavaScript.
Ввод сохраняется только в базе данных и никогда не появляется в ответе.