プラスアイコンの入力フィールドがあります。プラス アイコンをクリックすると、入力の値が入力フィールドの上に追加されます。
実際、入力フィールドの上にコンテンツを追加するためのテンプレートを使用しています。プラス アイコンをクリックすると、それぞれのパターンを値に置き換え、jQuery 置換関数を使用して入力フィールドの上にコンテンツを配置します。
ハッカーが値を入力すると"<script>alert("hi");</script>"
、レイアウトが崩れます。
jQuery を介してこの種の攻撃をブロックするにはどうすればよいですか? サーバー側の検証を実行できることは知っています。しかし、jQuery/クライアント側の検証を介してこれらの攻撃をブロックする方法はありますか?