2005-10-19 ■RSSでCDATAどうするんだろうとか疑問に思った セキュリティ (id:hoshikuzuさんとこより) エスケープ間違えw Anchor要素のURLの返り値で【"】とかを【\"】とかにエスケープしていても、XSS回避にはなりません。