Как можно безопасно написать текст, сгенерированный пользователем, на веб-странице?
Есть ли полный список символов, которые нужно экранировать?
Символ ", +,: -x, вероятно, следует экранировать, но, вероятно, есть более полный список того, что необходимо сделать.
Я думаю о возможности сделать эксплойты, которые вставляют JavaScript или другие вещи
это перенаправит страницу или все испортит. У молодого поколения столько творчества.