En javascript, il existe une méthode simple afin de protéger les variables utilisées.
Dans notre exemple, nous utilisons des variables afin de récupérer les informations saisie par le visiteur.
Prenons un exemple simple constituer de plusieurs variables :
1234 var name = $("#name").val();var email = $("#email").val();var msg_subject = $("#msg_subject").val();var message = $("#message").val();Ajoutons maintenant .replace(/<|>/g, « »)
1234 var name = $("#name").val().replace(/<|>/g, ""); //prevent xssvar email = $("#email").val().replace(/<|>/g, ""); //prevent xssvar msg_subject = $("#msg_subject").val().replace(/<|>/g, ""); //prevent xssvar message = $("#message").val().replace(/<|>/g, ""); //prevent xss