現在タイトルを入力し、コンテンツを作成するというものを作成しているのですが、
タイトルにscript文を入力するとscript文が起動してしまいます。
例:
上記のinput type="text"にscript文を入力するとそのscript文が実行されてしまうのですが入力された文字がscript文かどうかという判定は可能でしょうか?
後続処理がわかりませんが、出力時にエスケープすればいいだけのことで、スクリプトかどうかは見る必要がないのではないでしょうか?
回答4件
あなたの回答
tips
プレビュー