robil som ti tam nejake testy, tak to zmaz z HOF. odporucam HOF zmenit na txt(nemusis osetrovat nick, staci len na dlzku), lebo aj ked mas oescapeovane stringy, tak urcite nemas osetrene src=nieco.js, kde ' a " nie je povinne, cize da sa ti tam vlozit javascript.
//edit: jedine ze by si mal oescapeovane aj lomitka, co mozno aj mas.
//edit2: nemas.