03-05-2014, 08:07 AM
Tu n'as qu'à décoder les entités du contenu à afficher (pour le normaliser en un truc propre) puis repasser un coup dessus.
Pour le XSS ce sont les balises HTML que tu dois éviter, les entités importent peu.
Pour le XSS ce sont les balises HTML que tu dois éviter, les entités importent peu.