フラグメントを使用してページの表示内容を変更している。ここに悪意のあるフラグメントを設定したURLを配置し、 反射型のようにクリックされることでサーバ側にXSSとわからないようにクライアント側に被害を出すことができる。