hallo
nochmal zum mitschreiben:
- json_encode escaped die Sonderzeichen für Javascript (als Nebeneffekt, da JSON gültiges JS ist).
- json_encode escaped nicht die Sonderzeichen von Javascript in HTML. Da gibt es genau eines (</script>). Das muss separat behandelt werden.
Nach schnellem Test gebe ich dir Recht.
Das hat zur Konsequenz: Sofern man nicht die Kontrolle über die Data hat, sollte man überhaupt nicht Daten in einem script Element übergeben.
--
Neu im Forum! Signaturen kann man ausblenden!
Neu im Forum! Signaturen kann man ausblenden!