Eu não entendi bem como o hacker poderia alterar o valor do parâmetro 'redirect_to' da URL na tela da vítima. No vídeo o instrutor altera de forma manual esse parâmetro diretamente na tela da vítima, o que não seria possível e nem faria sentido em um cenário real.