Griever: Verhindern der Ausführung von JavaScripts in Suchfeldern

Beitrag lesen

Äh. Vielleicht versuchtst du es mal so:

Eingabe.replace("<","&lt;");

Dadurch wird das noch übernommen, aber es wird nicht als End-Tag gewertet. Dient aber nur, damit man es als HTML anzeigen lassen kann.

Oder du entfernst/ersetzt das / durch ein anderes Zeichen, welches du danach explizit als / suchen lässt.

MFG
Griever