Как избежать содержимого текстового поля формы, используя javascript (не страницу jsp), чтобы избежать xss. Должно быть правильно отображено на странице при отправке формы.
Вставьте текст в документ, используя document.appendChild, document.createTextNode и друзей вместо свойства (например, innerHTML), которое принимает необработанный HTML.
document.appendChild
document.createTextNode
innerHTML
"Вставить текст в документ, используя document.appendChild, document.createTextNode и друзья вместо свойства (например, innerHTML), который принимает необработанный HTML. "
, как говорит Квентин, или, используя существующее текстовое поле, использовать свойство value:
value
textObject.value="value"