Robert B.: Jquery: Formular ausfüllen (2. Anlauf)

Beitrag lesen

Hallo Pit,

du hast hier (fehlende Quotes ergänzt) …

if (!empty($_POST['myTest'])) {
echo("<script type=\"text/javascript\">var test = '".$_POST['myTest']."';</script>");
}

… aber eine schöne Cross-Site-Scripting-Lücke >:-> Du möchtest $_POST['myTest'] vor der Ausgabe in den Kontext eines JavaScript-Stringliterals bringen.

Viele Grüße
Robert