私が取り組んでいる Web サイトでは、ユーザーが互いにメッセージを送信することがあります。ユーザーが < b > 、 < i > 、 < u > などのテキスト スタイル タグを使用して、それぞれテキストを太字、斜体、下線付きにできるようにしたいと考えています。しかし、実際には、これらの < script > タグで XSS されたくありません。あるいは、マウスオーバー属性を持つ < b > かもしれません。
そのための最も簡単で安全な方法は何ですか?
それが重要な場合、私はdjangoとjQueryを使用しています。