私のWebサイトでは、ユーザーはコンテンツのhtmlタグを入力できるため、テキストを太字、斜体、またはリンクと画像にすることができます。HTMLタグ(BBCコードやwiki構文ではない)を実際に使用しているckeditorまたはtinymceを使用する予定です。HTMLを許可すると、テキストが表示されるときに解釈され、javascriptやXSSなどの「ハック」が含まれる場合があります。 ..このセキュリティの問題を回避するにはどうすればよいですか?必要なhtmlタグをリストし、不要なタグとコンテンツをすべて削除する必要がありますか?これにストリップタグを使用できますか?
たとえば、stackoverflowでどのように行われますか?
制限されたhtmlタグを安全に保存して安全に解釈できるプラグインphp/jqueryプラグインを知っていますか?
よろしくお願いします