以下の記述が正しい場合、
- すべてのドキュメントは HTTP ヘッダーとともに提供されます
Content-Type: text/html; charset=UTF-8
。 - すべての HTML 属性は、一重引用符または二重引用符で囲みます。
<script>
ドキュメントにタグはありません。
Web サーバーで HTML を生成するときに、( 、、、、を対応する名前付き HTML エンティティにhtmlspecialchars($input, ENT_QUOTES, 'UTF-8')
変換する) だけではクロスサイト スクリプティングから保護できない場合はありますか?&
"
'
<
>