Как защитить коробку с MagicSuggest от XSS? - PullRequest
0 голосов
/ 29 января 2019

У меня есть текстовое поле с приложением MagicSuggest.Когда я устанавливаю для свойства allowFreeEntries значение true, я могу ввести любой текст в это текстовое поле.Но проблема в том, что теперь он позволяет мне вставлять HTML-скрипт внутрь, например, [alert ('hi');].Это не безопасно.Есть ли способ отключить MagicSuggest от оценки содержимого его текстового поля?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...