サニタイジング対策をしてて、
エスケープしてもしなくても、
<script>alert(\'XSS\');</script>
こいつがなぜか動かん。

しかもデータベースに保存もされない。。
なぜだろ。