Я пишу простой веб-сайт, и я ценю свою ответственность за то, чтобы не использовать мой сайт для XSS, однако я действительно не хочу тратить много времени на подробное или тяжелое решение. Если бы я должен был просто запретить список персонажей (что людям вообще не нужно было бы описывать свою любимую колбасу), какой самый маленький список, который я мог бы получить?
Пользователям по-прежнему нужна возможность написать абзац обычного текста. Поэтому мне нужно сохранить как минимум:
' " , . ; : - ( )
в надежде на то, что некоторые пользователи с меньшими грамматическими возможностями смогут применить их точно. Я собирался начать с <и>, но поиск показал, что само по себе не обязательно достаточно.