¿Cómo se previene la entrada maliciosa en editores WYSIWYG como TinyMCE?Pregunta de seguridad TinyMCE: ¿Cómo se previene la entrada maliciosa?
Tengo un sistema con usuarios que no son "conocedores de la tecnología" (así que no hay WMD) y necesito un editor de texto enriquecido que publique su contenido en una base de datos.
Me preocupan los ataques de scripts y el código de entrada malicioso.
+1 para HTML Purificador. Funciona muy bien y le permite personalizar lo que quiere y lo que no quiere al nivel de una sola etiqueta o incluso un solo atributo – nico