wäre es nicht das Einfachste, von "<script" bis "</script>" (ersatzweise Dateiende) alles zu überlesen?
nicht wirklich, weil man mit diesen eventhandlern auch scripte starten kann, zB
<body onload="böses javascript">
wäre es nicht das Einfachste, von "<script" bis "</script>" (ersatzweise Dateiende) alles zu überlesen?
nicht wirklich, weil man mit diesen eventhandlern auch scripte starten kann, zB
<body onload="böses javascript">