В настоящее время я работаю с некоторым существующим кодом, который извлекает URL из запроса и вводит его в источник привязки. Это явно открытие для XSS, и использование urlencoding не сохраняет разумность URL внутри якоря. Мне любопытно, какой самый безопасный способ избежать данных без разрыва связи.
т.е.
<?
$url = $_REQUEST['url'];
echo '<a href="' . $url . '">sometext</a>';
?>