私はLAMP環境(debian、apache、php、mysql)で動的にWebサイトのいくつかの側面(yes、何らかのcms)を管理できるWebアプリケーションを開発しました私のユーザーはリスクなしでHTMLコードを挿入できますか?
さて、たとえば、私のサーバー上のプライベートエリアにニュースを作成すると、cURLリクエスト(またはajax)を介して自分のウェブサイトに公開されます。
ニュースは、WYSIWYGエディタ(fck、おそらくtinyMCE)で作成されます。
私はhtmlタグを許可できませんが、どうすれば安全ですか? どのようなタグを削除する必要がありますか(javascripts?) それはサーバーセーフであることを意味しますが、「法的に」安全な方法は? ユーザーが自分のアプリケーションを使用してxssを作成する場合、法的に問題がありますか?
私はこのやり方に加え、いくつかの個人的なステップをとることに決めました。 htmlタグ( 'WYSIWYGエディタのcos')を使用して特定のものだけを制限する私のcostumersに完全な自由を与える必要があります。私はそれが最新のセキュリティドアで更新され続けることを願っています。 – Strae
私は自分の努力を信頼することをもっと信頼しています.... – DGM