Kurze Antwort : Aktualisieren Sie die Seite, nachdem Sie das Javascript zum ersten Mal eingereicht haben, oder klicken Sie auf die URL, die die Seite anzeigt, die Sie bearbeiten.
Lange Antwort : Da der Text, den Sie in das Formular ausgefüllt haben, Javascript enthält und der Browser nicht unbedingt weiß, dass Sie die Quelle des Javascript sind, ist es für den Browser sicherer anzunehmen, dass Sie nicht die Quelle dieses JS sind, und nicht ausführen.
Ein Beispiel : Angenommen, ich habe Ihnen einen Link zu Ihrer E-Mail oder Ihrem Facebook mit etwas Javascript gegeben. Und stell dir vor, das Javascript würde all deinen Freunden meinen coolen Link schicken. Das Spiel, bei dem dieser Link aufgerufen wird, wird einfach. Suchen Sie sich einen Ort, an dem Sie das Javascript so senden können, dass es auf der Seite enthalten ist.
Chrome und andere WebKit-Browser versuchen, dieses Risiko zu verringern, indem sie kein Javascript ausführen, das in der Antwort enthalten ist, wenn es in der Anforderung vorhanden war. Mein schändlicher Angriff würde vereitelt, weil Ihr Browser diesen JS niemals ausführen würde.
In Ihrem Fall senden Sie es in ein Formularfeld. Das Feld "Beitrag des Formulars" bewirkt ein Rendern der Seite, auf der Javascript angezeigt wird, was den Browser beunruhigt. Wenn Ihr Javascript jedoch wirklich gespeichert ist, kann es ausgeführt werden, wenn Sie dieselbe Seite ohne Senden des Formulars aufrufen.