Да, атаки XSS внутри элемента <code>
по-прежнему являются проблемой. Чтобы обойти это, вы должны экранировать свой код в блоке <code>
. например,
<pre><code><p%gt;this is an example paragraph in code</p>
Который будет отображаться как:
<p>this is an example paragraph in code</p>