hans: javascript entfernen

Beitrag lesen

wäre es nicht das Einfachste, von "<script" bis "</script>" (ersatzweise Dateiende) alles zu überlesen?

nicht wirklich, weil man mit diesen eventhandlern auch scripte starten kann, zB

<body onload="böses javascript">