Hallo,
bau mal folgenden in eine webseite, füge vielleicht einen lokalen Pfad zu selfhtml ein und rufe es mit IE auf.
http://de.selfhtml.org/javascript/objekte/anzeige/document_url.htm?<script>alert("Bin ich drin oder was?")</script>
du meinst als Link, also so:
<a href="http://de.selfhtml.org/javascript/objekte/anzeige/document_url.htm?<script>alert('Bin ich drin oder was?')</script>">Klick</a>
Wenn ich dann da drauf klicke, passiert genau das, was ich erwartet hätte: Ich lande auf http://de.selfhtml.org/javascript/objekte/anzeige/document_url.htm, in der Adresszeile steht auch noch "<script>alert('Bin ich drin oder was?')</script>" als Query-String hintendran, aber sonst passiert nichts. Kein alert. Warum auch? JS ist ja für unbekannte Sites deaktiviert.
könntest es auch mit NN4 oder Konqueror versuchen!
Ich habe weder noch. Aber da der IE sonst oft als worst case gilt ...
So long,
Martin
Wer schläft, sündigt nicht.
Wer vorher sündigt, schläft besser.