xss может редиректить юзера на любой адрес при клике на ссылку типа:
хттп://**.майл.ru/**/*******/site.ru
соответственно site.ru - можно тоже кодировать и при отправке письма с такой ссылкой юзер не будет боятся кликать, особенно если письмо от администрации майл.ру
Объявляю начальная цена 50 баксов, отдам только в одни руки
Шаг 10 баксов
Выиграет тот чья ставка была последней и продержалась 12 часов
кто выиграет получит ссылку без звездочек.