必要になったので。SECのセキュアプログラミング講座を根拠に、「<」「>」「&」「'」「"」をサニタイズ。 sanitaize.encode(文字列) でサニタイジング、 sanitaize.decode(文字列) で元に戻す。 sanitaize = { encode : function (str) { return str.replace(/&/g, '&').replace(/</g, '<').replace(/>/g, '>').replace(/"/g, '"').replace(/'/g, '''); }, decode : function (str) { return str.replace(/</g, '<').replace(/>/g, '>').replace(/"/g, '"').replace(/&#