Ho trovato un'area su un sito (non può rivelare il nome) che ti permette di inserire l'input e lo restituisce in questo formato:
<p>
<strong>text here</strong>
</p>
Non è filtrato, quindi puoi inserire cose come <img src=x>
, e lo restituirà, ma non lo analizza e non riesco a capire perché non lo sta analizzando. Ho controllato se converte le parentesi in Unicode, ma non lo fa.
Qualcuno sa cosa sta facendo?
EDIT : converte parentesi in Unicode, ma è possibile ignorare questo filtro in qualche modo?