Нет, не делайте никакой фильтрации / массажа символов. Что вам нужно сделать, так это трактовать ВСЕ пользовательские данные, независимо от того, как они были отправлены вам, как злой вирус и обрабатывать их как таковые.
Как создается эта ссылка? Это то, что вы написали или что-то, что другой пользователь поместил в какую-то CMS?
Я не уверен, что достаточно информации, чтобы помочь вам напрямую, но вы никогда не должны перенаправлять С какими-либо данными, которые пользователь передает на вашу страницу. Вместо этого используйте информацию, которую они передают, чтобы определить, куда они должны идти.