Exemple de payload à tester dans le champ de recherche :

<script>alert('XSS reflechi')</script>

Ou, pour partager directement un lien piégé : recherche_vulnerable.php?q=<script>alert('XSS')</script>