кстати... вот что интересно в тесте про аякс (по которому у меня 64% )
Q:
Что нельзя сделать с помощью XmlHttpRequest ?
Ответы Правильный ответ Ваш ответ
Передать запрос другого типа кроме GET и POST невыбрано невыбрано
Отправить файл посетителя на сервер без <input type="file"> выбрано выбрано
Произвести запрос так, чтобы ответ был готов до следующей строки скрипта невыбрано невыбрано
Сделать запрос с
http://duka.com на
http://buka.duka.com невыбрано невыбрано
Сделать запрос с
http://yandex.ru на
http://google.com выбрано невыбрано
но, товарищи.. ведь на форуме есть топик о том, что всётаки послать XSS запрос по аяксу можно! и даже написанно как...
отсуда вывод... в тесте явная ошибка