예시로 크롬 브라우저에서


연결요청 수락 상태 값을 가지고 로직을 짜서 연결요청을 서버에게 한뒤 유효성 검사를 거쳐서 true를 받으면 


클라이언트는 true를 보고 다음로직을 수행한다고 가정을 할때


갑자기 도덕성 없는 유저가 지 브라우저 내부의 클라이언트 js코드중 연결요청 수락 상태 값을 true로 만드는게 가능함? 이게 XSS인가