मान लें कि मेरे पास एक साधारण एएसपी.नेट एमवीसी ब्लॉग एप्लिकेशन है और मैं पाठकों को ब्लॉग पोस्ट में टिप्पणियां जोड़ने की अनुमति देना चाहता हूं। अगर मैं किसी भी प्रकार के एक्सएसएस शेंगेनियों को रोकना चाहता हूं, तो मैं HTML को सभी टिप्पणियों को एन्कोड कर सकता हूं ताकि वे रेंडर होने पर हानिरहित हो जाएं। हालांकि, अगर मैं कुछ मूल कार्यक्षमता जैसे हाइपरलिंक्स, बोल्डिंग, इटालिक्स इत्यादि चाहता था तो क्या होगा?एक्सएसएस (क्रॉस-साइट स्क्रिप्टिंग) को रोकना
मुझे पता है कि StackOverflow WMD Markdown Editor, जो क्या मैं इस तथ्य के लिए यदि नहीं, पूरा करने के लिए कोशिश कर रहा हूँ के लिए एक उपयुक्त विकल्प की तरह लगता है कि यह दोनों एचटीएमएल का समर्थन करता है और Markdown जो leaves it open to XSS attacks उपयोग करता है।
खोज कारणों से, शीर्षक के लिए "XSS की रोकथाम को बदलने के लिए उपयोगी हो सकता है (क्रॉस साइट स्क्रिप्टिंग) "शीर्षक के लिए। किसी ऐसे व्यक्ति के लिए जो अपने दोस्ताना नाम, एक्सएसएस नहीं जानता है, उन्हें इस धागे को खोजने में कठिन समय हो सकता है। – BuddyJoe