HTML エスケープ
HTML の予約文字 5 つ(<・>・&・"・')を対応するエンティティに置き換え、信頼できないテキストでも安全に HTML に埋め込めるようにします。
<script>alert(1)</script>
<、>、&、"、' を HTML エンティティにエスケープします。
HTML の予約文字 5 つ(<・>・&・"・')を対応するエンティティに置き換え、信頼できないテキストでも安全に HTML に埋め込めるようにします。
<script>alert(1)</script>