Was und wie hast Du getestet?
Ähnlich wie du, worauf hin diese Warnung im meinem Browser aufgetaucht ist:
The XSS Auditor refused to execute a script in 'http://perl.rolfrost.de/formswitch.html?in=%3Cscript%3Econfirm%28%27Kontextwechsel+beachten%21%27%29%3B%3C%2Fscript%3E&sw=1' because its source code was found within the request. The auditor was enabled as the server sent neither an 'X-XSS-Protection' nor 'Content-Security-Policy' header.
pl hat den Fehler aber wie es scheint sehr schnell behoben 👍