en mi sitio web, entrego un xml, mientras que los parámetros GET se agregarán como atributos (codificados por la entidad) en algún lugar del xml.
ejemplo simplificado:
http://host/file.xml?x=y
lleva a
<root>
<element x="y" />
</root>
tenga en cuenta que la cadena está siendo una entidad html codificada por lo que realmente no puede escapar de las comillas. una cadena como esta
"/>
lleva a
"/>
pero, ¿podría ser explotado de otra manera?