Сообщение от Stas1985
|
Сделано это скорее всего в плане безопасности для того чтоб пользователь не смог прописать какой либо код или запрос.
|
Ну так вы же теперь отдаете html, а значит и говорить о безопасности не приходится. Теперь у вас явная дыра для XSS атак.