ある開発のテストで「"'</html>"'<script>"」を入力、サブミットし、確認画面でエスケープされているか確認する。という内容があるのですが、確認画面で「"'</html>"'<script>"」がそのまま出力されているすなわち、エスケープされているとう認識でしょうか。
投稿2020/08/11 16:10
ある開発のテストで「"'</html>"'<script>"」を入力、サブミットし、確認画面でエスケープされているか確認する。という内容があるのですが、確認画面で「"'</html>"'<script>"」がそのまま出力されているすなわち、エスケープされているとう認識でしょうか。