Möglicherweise eine Anfängerfrage (sehr wahrscheinlich), aber gemäß den offiziellen Entwicklerdokumenten ist das HTML-Widget von GWT nicht vor XSS-Angriffen sicher und man muss Vorsicht walten lassen, wenn benutzerdefiniertes HTML/Script-Text eingebettet wird.
Also, meine Frage ist, warum zeigt dies nicht an:
HTML testLabel = new HTML("dadadocument.write('<b>Hello World</b>');");
kein JavaScript-Popup? Falls auf irgendeine Weise das HTML-Widget von GWT vor XSS-Angriffen schützt, in welchen Situationen tut es das nicht (damit ich weiß, was zu erwarten ist)?