ユーザーが html または javascript (または SQL) をフォームに入力した場合、すべてが消去され、プレーンテキストのみが表示される (または HTML がプレーンテキストで表示される) か、またはユーザーエラー?明らかに、私は XSS やあらゆる種類のインジェクションを防止しようとしているだけでなく、ユーザーが独自の HTML でページの表示を妨害しようとしたりしたくありません。理想的には、HTML をデータベースに書き込まないようにしたいと思います。
編集:皆さんがこの問題をさまざまな角度から解決したため、誰を答えとしてマークするかわかりません