Показать сообщение отдельно
  #104 (permalink)  
Старый 12.06.2010, 22:09
Аватар для Илья Кантор
Администратор
Отправить личное сообщение для Илья Кантор Посмотреть профиль Найти все сообщения от Илья Кантор
 
Регистрация: 25.05.2007
Сообщений: 1,221

Код запускается в рамках текущей страницы. Это бывает очень удобно, особенно для записей в блогах, демок и т.п.

С другой стороны, это действительно может быть небезопасно.

Теперь при запуске JS/HTML будет выводиться предупреждение (отключаемое).

Об XSS речи нет, т.к. код запускается непосредственно посетителем, при нажатии на кнопку.
Ответить с цитированием