Qual è la relazione tra i codici di risposta HTTP e l'esecuzione di successo degli attacchi XSS? Ad esempio, sto utilizzando uno scanner di vulnerabilità commerciale che segnala la vulnerabilità XSS rilevata in una determinata pagina Web. Descrive ulteriormente l'attacco mostrando la richiesta e la risposta dopo l'iniezione di XSS. I codici di risposta che fornisce sono 0, Http 200 OK, Http 400 Bad, 403 Proibiti ecc. Se lo sviluppatore chiede cosa c'è di sbagliato con 400 Bad o 200 ok, come può un analista della sicurezza dimostrare che XSS è stato eseguito? Quindi c'è un modo per dire se XSS ha avuto successo o fallito guardando i codici di risposta come 200 OK?