Das mit den Befehlen(script, html usw.):
müsste eigentlich durch eine Überprüfung ob ein < Zeichen vorkommt behoben sein, oder?
Besser ist es nur die Zeichen durchzulassen die erlaubt/erwünscht
sind, somit hat man alles andere (<,> usw.) ausgeschlossen.