А есть какая-то универсальная валидация поля ввода текста в вебе? Чтобы можно было ввести свободный (ограниченный по длине) текст, но нельзя было запихать скрипт или ссылку на картинку
Регулярное выражение которое будет пропускать только ввод из определенного множества символов (исключая символы которые может содержать ссылка). Скрипты отбраковываются через определенную "санитарную обработку" полей, емнип.
... но есть еще путь что ты можешь вообще обойти валидацию на фронте, а вместо этого отправить бэку запрос напрямую с тем контентом который хочешь. Поэтому одной валидации недостаточно.
Регулярное выражение которое будет пропускать только ввод из определенного множества символов (исключая символы которые может содержать ссылка). Скрипты отбраковываются через определенную "санитарную обработку" полей, емнип.
ну вот мне и надо сформулировать какое множество пропускать и какая санитарная обработка.