suit: HTML, Jacasript und sonstigen Code in Texteingaben ablehnen

Beitrag lesen

Wie Martin bereits schrieb, ist es viel sinnvoller, sowas bei der *Ausgabe* kontextgerecht zu behandeln.

Und natürlich auch beim Übertragen in andere Kontexte - z.B. wenn die Zeichenkette aus dem Eingabefeld in ein INSERT-Statement eingebaut wird.

Bobby Tables lässt grüßen.