わかりました、私は非常に単純な方法から始めます:
alert(someText);
「someText」は、ユーザーがフォームによって値を渡す変数です。ユーザーが次のテキストを渡し、Javascript にコードを挿入する可能性はありますか? たとえば、ユーザーはこのメソッドでこれを渡すことができます:
"別のテキスト"); alert("次のテキスト"
もしそうなら、どうすればそれを防ぐことができますか?そうでない場合、誰かが javascript に関するセキュリティ上の懸念について言及できますか?