出力をエスケープするときは、XSSを防ぐために次のようにします。
echo htmlentities( $variable );
XSSを防ぐためにjsonオブジェクトもエスケープする必要がありますか?:
echo htmlentities( json_encode( $variable ) );
またはそれは必要ではありません、誰かが私に言うことができます。必要ない場合は、その理由を説明してください。
JQuery:
ajaxの成功部分の内部:
$ .eachループになり、内容は次のようになります。
$('#textbox').attr( 'value', variable );