Moin!
Das bedeutet insbesondere, dass im Javascript-Code nicht auf PHP-Variablen zugegriffen werden kann - außer, Du erzeugst mittels PHP, Javascript-Code, mit dem Du den Wert von PHP-Variablen explizit an Javascript-Variablen übergibst, z.B.
$foo = 'bar';
echo "<script type=""text/javascript"">\n
var baz = '$foo';\n
</script>";
Schade. Dein Beispiel weiter oben nutzt korrekt alle notwendigen Escaping-Funktionen, um den Variableninhalt kontextgemäß zu maskieren, und hier passiert nichts dergleichen.
PS: Doppelte Anführungszeichen werden in PHP nicht durch Verdopplung maskiert...
- Sven Rautenberg
--
"Love your nation - respect the others."