Hi,
also z.B.
onmouseout='openNewWindow("<div>...</div>")'
wenn Du einen Wert in einen Kontext bringst, musst Du ihn kontextspezifisch kodieren. Bringst Du also den JavaScript-Code openNewWindow("<div>...</div>")
in den Kontext eines HTML-Attributs, so führe eine HTML-Attribut-spezifische Kodierung durch.
das Problem sind,denke ich, die Hochkomma bzw. Anführungsstriche.
hat jemand eine Idee dazu?
Mal abgesehen davon, dass es höchst selten sinnvoll ist, HTML-Code in JavaScript (noch dazu in Funktionsaufrufen) unterzubringen: Doublequotes lauten HTML-kodiert ", Singlequotes '.
Cheatah
--
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes