Hi,
wenn Du einen Wert in einen Kontext bringst, musst Du ihn kontextspezifisch kodieren. Bringst Du also den JavaScript-Code
openNewWindow("<div>...</div>")
in den Kontext eines HTML-Attributs, so führe eine HTML-Attribut-spezifische Kodierung durch.
was genau meinst du damit?
dass die im Kontext geltenden Sonderzeichen (bei HTML also beispielsweise "<", ">" und "&") kontextspezifisch kodiert werden.
Cheatah
--
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes