データベースに値を送信するフォームを (ColdFusion で) 作成し、その後、挿入された値を表示します。問題は、ユーザーまたはハッカーが HTML タグまたは JavaScript タグを挿入すると、ColdFusion もそれを出力値として表示することです。
CFset で送信時に特殊文字をフィルタリングする方法があることは知っていますが、その方法は使用したくありません。したがって、次のようなものではありません。
<cfset cleanmessage = ReReplace(getmessages.message, "[^\w]*", "", "ALL")>
出力を表示するときに特殊文字 (<@#!$%^*(&>))のみをフィルタリングする他の方法はありますか?