Hallo beatovich,
Es ist ein Unterschied, ob jemand im DOM explizit rumrödelt, oder ob ich Leitplanken abbaue und es ihm so ungewollt zumute.
Wenn jemand so was(ähnliches) wie dein Beispiel javascript:alert("hi")
eingibt, dann fällt mir schwer das als "ungewollt" anzuerkennen. Hättest du ein realistischeres Gefährdungbeispiel?
Gruss
Henry