HTML Purifier http://htmlpurifier.orgを使用して、WYSIWYG エディターからコンテンツをフィルター処理し始めたところです。コンテンツは、ユーザーまたは同じグループ内の他のユーザーに表示されます。システムには他のグループがあり、データの整合性は非常に重要です。
私は PHP を使用しており、コンテンツは MySQL データベースに保存されています。
HTML Purifier は多くのプロセッサ パワーを使用するので、インバウンド コンテンツでのみ使用し、フィルタなしでデータベースから直接アウトバウンド コンテンツを表示したいと考えています。フィルタリングされているので安全なはずだというのは簡単に聞こえますが、100%安全だとは言えません。
インバウンド 'p[style],strong,em,u,h1,h2,h3,h4,h5,h6,li,ol,ul,span[style],div[style],br,ins,del' の許可リスト
編集: http://htmlpurifier.org/docs/enduser-slow.htmlでサイトがこれを行うことを提案していることがわかりましたが、重要性が高いため、ここでいくつかの意見をお願いします。