Надеюсь, что это не дубликат, я не смог найти оригинальный вопрос по теме.Если у вас есть область для ввода данных пользователями, как вы сохраняете и извлекаете данные, не добавляя в них javascript или html?
В качестве примера, скажем, пользователь делает сообщение на форуме.Они решают написать html-список или функцию javascript, которая запускается при просмотре сообщения.Как вы смягчаете это, когда получаете входные данные на стороне сервера?В частности, серверная часть PHP.
- Удалить части своих строковых данных на основе шаблонов?
- Использовать HTML-тег вокруг своей записи, как?
Спасибо