wahsaga: JavaScript-Zugriff auf HTML-Quelltext

Beitrag lesen

hi,

Problem ist nun, daß ich das eigentliche Array direkt nach der Objekterzeugung in einem zweiten Scriptblock löschen möchte und zwar so gründlich, daß ein später in der Seite definiertes Script (z.B. aus einem Cross-Site-Scripting-Angriff) keine Möglichkeit mehr hat an die ursprünglich in dem Array gespeicherten Daten zu kommen.

Wäre es da nicht sinnvoller, anstatt so einen Zirkus zu veranstalten, sich darum zu kümmern, dass man XSS vermeidet?

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }