Когда я устанавливаю значение текстового поля ОМП обычным способом, он отображает экранированный HTML.
<textarea><b>kur</b></textarea>
это отображает
<b>kur</b>
вместо кур
РЕДАКТИРОВАТЬ: закончилась отправка уценки на сервер и использование PHP Markdown для преобразования его в HTML и сохранения обоих в БД.
AreЕсть ли уязвимости, делающие это таким образом?Стоит ли мне проверять HTML-код?
Спасибо!