LINUX.ORG.RU

История изменений

Исправление fernandos, (текущая версия) :

Что-то типа

'Пнивет всем :ugly: я вася пупкин <script>alert("xss")</script>'.replaceAll('"', '&quot;').replaceAll('<', '&lt;').replaceAll('>', '&gt;').replace(":", '<img src="/').replace(':', '.gif"/>')

?

Исходная версия fernandos, :

Что-то типа ‘Пнивет всем :ugly: я вася пупкин alert(«xss»)’.replaceAll(‘"’, ‘"’).replaceAll(‘<’, ‘<’).replaceAll(‘>’, ‘>’).replace(«:», ‘’) ?