http://127.0.0.1/joomla/phpids/docs/examples/example.php?test='" onload();
Citar
Si pongo una comilla simple o doble si me lo filtra pero al poner eso completo no.
De todas formas un ataque de tipo <input type="text" name="mail" value="" > donde en una petición GET se rellene ese input puede provocar un XSS.
Todo está configurado por defecto. Hice algo mal? o hay que avisar?