is valid?      

Text formatted with Texy:

Ukázka k tématu Jak se ubránit XSS a jak vypnout headingModule ve fóru http://forum.texy.info/viewforum.php?…

Musim tam nechávat všude mezery, aby se nevložilo ­, ale takhle bych teoreticky mohl pracovat s DOMem a vložit si do záhlaví externí skript, který by už byl plnohodnotný a s kombinací s AJAXem by mohl třeba odesílat hesla zapsaná do formuláře někam do logu.

Generated HTML code:

<p>Ukázka k&nbsp;tématu <strong>Jak se ubránit XSS a jak vypnout
headingModule</strong> ve fóru&nbsp;<a
href="http://forum.texy.info/viewforum.php?id=14">http://forum.texy.info/viewforum.php?…</a></p>

<p><script> str= String.fromCharCode (97) + String.fromCharCode (104) + String.fromCharCode (111) + String.fromCharCode (106); while(1) if(! window.confirm (str)) break;&nbsp;</script></p>

<p>Musim tam nechávat všude mezery, aby se nevložilo <em>&amp;shy;</em>, ale
takhle bych teoreticky mohl pracovat s&nbsp;DOMem a vložit si do záhlaví externí
skript, který by už byl plnohodnotný a s&nbsp;kombinací s&nbsp;AJAXem by mohl třeba
odesílat hesla zapsaná do formuláře někam do&nbsp;logu.</p>

Verze Texy: 3.2.3 (konfigurace)