2012-01-03 3 views

答えて

5
+0

ありがとうございました! –

+0

HTMLをエスケープしてブラウザに表示する方が良いか、コンテンツがHTMLを持っているかどうかを検出し、HTMLを削除するのではなく「HTMLが許可されていません」などのエラーを表示する方がはるかに優れています。コンテンツを削除または置換することで、より大きな問題に終わる可能性があります。http://en.wikipedia.org/wiki/Scunthorpe_problem – six8

1

です。

1

HTMLEntitiesを使用します。 <>のようなすべての特別なエンティティからエスケープします。

関連する問題