dedlfix: Sicherheit von online HTML editor

Beitrag lesen

echo $begrüßung;

Dann kannst du das auch einem Skript beibringen, beispielsweise <script>-Tags zu filtern, die auf welche Art auch immer in den Quelltext gewandert sind.

Und was ist mit den event-Attributen, die ebenfalls Scriptcode enthalten können?

echo "$verabschiedung $name";