Creo que ya lo entiendo,
por ejemplo tenemos una aplicacion que sea algo asi:
echo "Esto es una foto...<img src='$ruta' > ";
Nosotros podriamos meter en la variable ruta :
http://taltal/imagen.jpg ' onload=alert(/XSS/)Entonces al final quedaría asi :
Esto es una foto... <img src='[color=red]http://taltal/imagen.jpg' onload=alert(/XSS/)[/color]'>
Esto es debido a que no filtra las comillas simples.
Nolo he probado , pero creo que esta bien.
Gracias por contestar.