Okay, wo waren wir stehen geblieben? Wie will man zuverlässig XSS-Attacken erkennen? Ich schreibe zumindest auch nicht so selten irgendwo "<script>", eben hier z.B.
Eben das ist die Frage. Man könnte zum Beispiel davor ein alert ausgeben mit: "Ihr Gästebuch-Eintrag enthält verbotenen Text: "<script>", "</script>". Wollen Sie trotzdem fortfahren?"
Ich denke, ein Benutzer lässt sich abschrecken. Ein Cracker macht weiter.