Спецификация для POST указывает перенаправление:
http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html
Если ресурс был создан на исходном сервере, ответ ДОЛЖЕН быть 201 (Создан) и содержатьобъект, который описывает состояние запроса и ссылается на новый ресурс, а также заголовок Location (см. раздел 14.30).
Ответы на этот метод не могут быть кэшированы, если ответ не включает соответствующий Cache-Control или Expiresполя заголовка.Однако ответ 303 (см. «Другое») можно использовать для того, чтобы пользовательский агент мог извлечь кэшируемый ресурс.
Поскольку вы сказали, что он работает с последующими запросами GET, означает ли это, что вы пытаетесьвернуть встроенный объект непосредственно в ответе POST?Если это так, кажется, против спецификации, и XSS Auditor может быть прямо здесь.Если я неправильно понял вопрос, вы можете уточнить?