zehbaeh: JavaScript blockieren

Beitrag lesen

Die Event-Handler werden deutlich mehr Arbeit. Und da ich mir nicht vorstellen kann, dass ich weltweit der erste Entwickler bin, der vor diesem Problem steht, hatte ich auf fertigen Code gehofft.

Zum Filtern von HTML macht IMHO eine "Whitelist" deutlich mehr Sinn/Sicherheit.