格納型XSS 例
戻る
データベースに追加する際にサニタイズしている。<script></script>が埋め込まれているが、文字が変換されているので実行されずに表示することができる。
閲覧可能ユーザ
一般ユーザ
悪意のあるユーザ
A
さんの情報