En mi sitio, necesito redirigir mi secuencia de comandos js a mi backend que ejecuta PHP. ¿Se considera seguro hacer lo siguiente? Seguro como a salvo de XSS o cualquier otro problema.
window.location.href = '<?php echo get_payment_receipt_page_link( $order_id ) . '?currency_code='. urlencode($currency); ?>' + '&user_wallet=' + encodeURIComponent(walletAddress) + '&txn_hash=' + encodeURIComponent(result);Si algo de $order , $currency , walletAddress o result proviene de la entrada del usuario, no lo es. De lo contrario, lo es.