• ベストアンサー

XSSで、<a><pre>タグだけを有効にしたい

「XSS対策をしたい」かつ「【<a>タグ】と【<pre>タグ】だけを有効にしたい」のですが、 どうすれば良いでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • shimix
  • ベストアンサー率54% (865/1590)
回答No.1

投稿にhtmlのタグを書かせないように(書いたとしても無効に)したいが、一部の要素の機能だけは実現したい・・・ということであれば、昔から『BBコード』という実装があります。 http://ja.wikipedia.org/wiki/BB%E3%82%B3%E3%83%BC%E3%83%89

re999
質問者

お礼

回答ありがとうございましたー

関連するQ&A