Краткий ответ : обновите страницу после первоначальной отправки javascript или нажмите URL-адрес, который отобразит страницу, которую вы редактируете.
Длинный ответ : поскольку текст, который вы заполнили в форме, включает javascript, и браузер не обязательно знает, что вы являетесь источником javascript, для браузера безопаснее предположить, что вы не являетесь источником этого JS, и не запускай это.
Пример : предположим, я дал вам ссылку на ваш адрес электронной почты или facebook с каким-то javascript в ней. И представьте, что javascript отправит всем вашим друзьям мою классную ссылку. Таким образом, игра по вызову этой ссылки становится простой: найдите место для отправки javascript, чтобы он был включен на страницу.
Chrome и другие браузеры WebKit пытаются снизить этот риск, не выполняя какой-либо javascript, который присутствует в ответе, если он присутствует в запросе. Моя гнусная атака будет предотвращена, потому что ваш браузер никогда не запустит этот JS.
В вашем случае вы отправляете его в поле формы. Публикация поля формы вызовет рендеринг страницы, на которой будет отображаться Javascript, что заставит браузер беспокоиться. Однако, если ваш javascript действительно сохранен, нажатие на ту же страницу без отправки формы позволит ему выполнить.