Сам тест, откровенно говоря, считаю херней, но предлагаю другое интересное занятие -- найти там реальную уязвимость конкретного типа: чтобы после нажатия на кнопку 'submit' (отсылки формы и перезагрузки страницы) на ней запускался, скажем,
alert(1)
http://testingchallenges.thetestingmap.org/index.php