История изменений
Исправление
fernandos,
(текущая версия)
:
Что-то типа
'Пнивет всем :ugly: я вася пупкин <script>alert("xss")</script>'.replaceAll('"', '"').replaceAll('<', '<').replaceAll('>', '>').replace(":", '<img src="/').replace(':', '.gif"/>')
?
Исходная версия
fernandos,
:
Что-то типа ‘Пнивет всем :ugly: я вася пупкин alert(«xss»)’.replaceAll(‘"’, ‘"’).replaceAll(‘<’, ‘<’).replaceAll(‘>’, ‘>’).replace(«:», ‘’) ?