Автор оригинала: sakon
Кто ввел тот и увидит.
Учимся читать внимательно: $_GET. Увидит тот, кто пройдет по ссылке. И это вовсе не обязательно будет тот, кто ссылку создал.
Очевидная шутка -- компрометация. Дураков, распространяющих слухи и принимающих на их основе решения -- немало.
Вторая шутка -- XSS. Который якобы отдыхает.
Нет, правда, если некоторые участники этой дискусии действительно
в принципе не видят ни одного способа использоваия XSS в такой ситуации, то я могу научить.