Сообщение от sommer
|
А вот если сохранить сообщение с внедренным скриптом в базе и потом его отобразить с помощью innerHTML, то они вполне работают.
|
ну дак регулярками на серверной стороне удали теги <script></script> и перестанет работать.
или средствами того серверного языка на каком работаешь