Helmut: Zurücksenden einer Formulareingabe an das Formular

Beitrag lesen

noch nicht ganz [gelöst], denn du gibst ein ungeprüftes x aus dem Usereinflussbereich in den HTML-Kontext zurück. In x kann jeder Mist drinstehen.

Hallo,
wäre es auch eine Lösung, statt

x =
den Ausdruck
<var> x = </var>

zu schreiben? Da kann dann m.E. nichts mehr drinstehen. Aber im Fall, den Du meinst, was könnte x (ohne var) denn für ein Konstrukt sein, wenn es "Mist" enthält? html-Variablen kenne ich bisher nicht.
MfG, Helmut