ユーザーが Markdown を使用して XSS を回避してコメントできるようにしたいと考えています。
正しい一連のアクションは何ですか?
これがどのように機能するかについての私の理解です:
user input via HTML form using Markdown syntax
$Input = markdown(mysql_real_escape_string($_POST['userInput']));
insert $input into database
そして、 htmlspecialchars も使用する必要がありますか?