【发布时间】:2010-09-15 15:03:22
【问题描述】:
我正在考虑为客户启动类似 CMS 的托管服务。
就像这样,它需要客户输入文本,这些文本将提供给任何访问其网站的人。我计划使用 Markdown,可能与 WMD(SO 使用的实时 Markdown 预览)结合使用来处理大块文本。
现在,我应该清理他们的 html 输入吗?鉴于只有少数人编辑他们的“CMS”,所有付费客户,我应该去掉坏的 HTML,还是应该让他们疯狂?毕竟,这是他们的“网站”
编辑:我这样做的主要原因是让他们使用自己的 javascript,并拥有自己的 css 和 div 以及不用于输出的东西
【问题讨论】:
标签: html xss sanitization