Извени разочарую, это не косяк на сайте, это косяк на хостинге. Все сайты на этом фри хосте уязвимы у них эта пассивная xss, я про это уже писал. Т.е. везде где есть параметры в скрипте есть xss и видно её только в експлорере. Вот....
Oh.. I'm sorry,I didn't know about that
But i'll test it when you have reset the password tomorrow