Я делаю веб-приложение с использованием PHP, в котором у меня есть форма, которая делает записи в базе данных MySQL, а затем отображает ее на другой веб-странице. Но проблема в том, что текстовые поля в форме, как правило, принимают контент HTML, что делает приложение уязвимым для взломов XSS. Как преобразовать HTML в простой текст, прежде чем отобразить его на веб-странице.
Пожалуйста, не стесняйтесь задавать вопросы, если мне не хватает какой-либо информации.
---------------------------------------(ОБНОВИТЬ)-------- --------------------------------
Многие из вас, товарищи по команде, предложили использовать htmlspecialchars
, но в этом случае, если бы я позволил пользователю ссылаться на другие страницы, используя гиперссылки, как мне это сделать?