Я пытаюсь добавить проверку формы на свой сайт html, чтобы предотвратить атаки с использованием xss-инъекций.
Я использую простой валидатор java-формы genvalidator_v4.js, который позволяет мне использовать выражения регулярных выражений, чтобы определить, что разрешено в текстовом поле. Я пытаюсь написать такой, который бы запретил «<» или «>» или любые другие теги, которые могли бы использоваться в этом типе атаки, но все же позволял бы использовать буквенно-цифровые, знаки пунктуации и другие специальные символы.
Есть идеи? Также открыт для других методов предотвращения xss-атак, но я очень неопытен в этой области, поэтому, пожалуйста, держите это как можно проще.