document.write("<scr"+"ipt src='http://server/test_event.php'><\/scr"+"ipt>";
// слово script внутри строки надо скрыть от парсера, помню были браузеры которые иначе на этом глючили
event(xxx);
final SecretKey key = new SecretKeySpec("12345678901234567890".getBytes(StandardCharsets.US_ASCII), "RAW");
assertEquals(expectedOneTimePassword, hmacOneTimePasswordGenerator.generateOneTimePassword(key, counter));
}