Ciao raga ho visto che in url del genere il parametro d nn viene filtrato permettendo esecuzione di codice javascript

http://mail.tiscali.it/cp/sso/Login....script%3Ealert(ciao)%3C/script%3E



screenshot
segnalo l'errore al servizio assistenza?