Moin!
Und http://framework.zend.com/manual/2.1/en/modules/zend.escaper.escaping-javascript.html
Da steht aber ziemlicher Quatsch.
Ein Framework-Escaper muss nicht nur funktionieren, wenn alles richtig gemacht wurde, sondern immer - auch wenn wissentlich oder unwissentlich Dinge falsch gemacht wurden, überdies auch, wenn angreifbare Browser ins Spiel kommen.
- Sven Rautenberg