クエリアイテムを取得してページに作成する簡単なWebページがあります。URLの例:
http://quir.li/player.html?media=http%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3D0VqTwnAuHws
次に、ページのどこかにURLが表示されます。
<span id="sourceUrlDisplay">http://www.youtube.com/watch?v=0VqTwnAuHws</span>
これにより、次のようなものを含むURLがページに読み込まれた場合に、ページがXSSに対して脆弱になると思います。
http://quir.li/player.html?media=<script>alert('test')</script>
<pre>
URLをタグにレンダリングしても効果がないことがわかりました。コンテンツが実際には解釈されずに印刷されるだけのHTMLタグのように、これに対する簡単な解決策はありますか?
注:この質問はこれと多少似ていますが、より一般的です。