Wiele razy pisałem i mówiłem, że encoding musi być właściwy dla kontekstu, w którym dane będą użyte. Tu kolejny przykład, w którym kontekst został źle zidentyfikowany: Twitter misidentifying context. Przypomina mi to przypadek, który opisałem w a href=javascript jest... no niespodzianka - ZŁE!.
O oba przypadki rozszerzyłem mój przykład http://bootcamp.threats.pl/lesson09/.