¿Cuál es la relación entre los códigos de respuesta HTTP y la ejecución exitosa de los ataques XSS? Por ejemplo, estoy usando un escáner de vulnerabilidad comercial que informa sobre la vulnerabilidad XSS encontrada en una determinada página web. Además describe el ataque al mostrar Solicitud y respuesta después de que se inyectó XSS. Los códigos de respuesta que proporciona son 0, Http 200 OK, Http 400 Bad, 403 Forbidden, etc. Si el desarrollador pregunta qué está mal con 400 Bad o 200 ok, ¿cómo puede un analista de seguridad probar que XSS fue ejecutado? Entonces, ¿hay una manera de saber si XSS fue exitoso o fallido mirando códigos de respuesta como 200 OK?