Hmm. Bunun yerine girdi "defanging" veya etiketlerini çıkarmak için regex çeşit kullanarak, bu içine kullanıcı malzeme dökümü için nasıl güvenli bir <textarea>?
Örneğin, aşağıdakileri yapar bir PHP sayfası var diyorlar:
echo '<textarea>';
echo $_GET['whuh_you_say'] ;
echo '</textarea>';
Normalde bu XSS saldırılarına karşı savunmasız olduğunu, ancak yılında textarea, bütün komut etiketler sadece <script> olarak gösterilir ve onlar idam olmayacak.
Bu güvensiz mi?