0
WMDテキストエリアの値を通常の方法でエスケープされたHTMLを表示するように設定すると、WMDテキストエリアの値を設定する方法
<textarea><b>kur</b></textarea>
これは
<b>kur</b>
代わりのKUR
EDIT表示されますの両方のサーバーに値下げを送信し、HTMLに変換するPHP Markdownを使用し、保存することになりましたDB。
このように脆弱性が存在しますか? HTMLで何かチェックする必要がありますか?
ありがとうございました!