Kalle_B: javascript entfernen

Beitrag lesen

zb "<scrIpt>" oder "< script>" die die fehlerkorrektur irgend eines browsers korrigiert und dann dennoch einen angriffspunkt bietet

kontextgerecht codieren (wie hier im forum) ist die beste möglichkeit

Du meinst, z.B. aus < &lt; machen?

Das widerspricht dem Eingangs-Posting "auf meiner seite kann man html-code posten."

Habe ich so verstanden, dass das auch zulässig sein soll, nur eben keine Scripte.

Kalle