Hi,
Zum x-ten Mal: Von XSS kann man eigentlich nur dann reden, wenn die Einbindung von Code nicht vom Seitenautor beabsichtigt ist.
Wie in diesem Fall. Zum x-ten Mal: Das das überhaupt möglich ist, ist doch gerade das Problem, bzw. dass es nicht abgestellt wird.
Struppi hat dir vorher auch schon mal erklärt, dass es blödsinnig wäre, dieses Feature abzustellen.
MfG ChrisB
--
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]