El código que se muestra a continuación, es un ejemplo simplificado del comportamiento que ofrece en una de sus secciones, un -importante- diario español.


<?php

/* Para evitar problemas con los encodings */
header('Content-type: text/html; charset=utf-8;');

/* Mandar un error 404 si el parámetro return contiene la cadena <script, < script, etc. -> \s=espacio */
if ( preg_match('/<\s*script/', $_GET['return']) ) {
	header("HTTP/1.0 404 Not Found");
	echo 'Not found!';
	exit();
}

?>
<html>

<head>
	<title>Anti XSS Page :D</title>
</head>

<body>

<?php echo $_GET['return']; ?>

</body>

</html>

¿Qué tienen que hacer para ejecutar javascript en el código mostrado?

Off Topic: ¿Qué sugieren para de algún modo premiar a los que aporten en la resolución de estos quiz? -dinero no tengo :D.