Показать сообщение отдельно
  #1 (permalink)  
Старый 19.01.2012, 14:54
Новичок на форуме
Отправить личное сообщение для falsenull Посмотреть профиль Найти все сообщения от falsenull
 
Регистрация: 19.01.2012
Сообщений: 3

Введенный код в prompt()
Так было задумано создателями языка?

var ent = prompt("Введите код", "");
document.write(ent);


выполненный код вызовет окно prompt и запишет полученные данные на страницу. Но JS не только запишет полученные данные, но и выполнит код введенный в prompt, например примитивный <script language="JavaScript">alert("lol");</script>. Так и должно быть?
Ответить с цитированием