ブラウザのXSSフィルター(X-XSS-Protectionなど)を無効化したり回避したりするために、意図的に無害なスクリプトタグをリクエストに含める手法はどれか。

近年のブラウザでは廃止傾向にあるが、フィルタの誤検知やバイパスを狙って、リクエストやレスポンスの構造を操作する手法が存在する。