Da musst du aber unbedingt die URL vor der Weiterleitung überprüfen. Ansonsten könnten Angreifer eine URL wiedu beim Klick auf persp Checken die aktuelle url mit an der url hängst und somit später wieder aufrufbar ist.
Code:
https://shop-von-shorty.example.com/persoSkript.php?weiterleitenZu=https://url-von-angreifer