Как обезопасить сайт при использовании WYSIWYG редактора?
Использую WYSIWYG редактор для редактирования статей другими пользователями, в нём можно вставлять HTML-теги... Так можно же вставить какой-нибудь вредоносный код... Как обезопасить сайт?
как по вашему выглядит вредоносный код и чем WYSIWYG отличается от простого textarea по своим свойствам?
Если вы не хотите запретить вставку iframe или js то проверяйте через регулярку входные данные.
sitev_ru: Вы имеете в виду bbcode www.wysibb.com/demo какой то такой редактор? Если простой WYSIWYG, то разницы нет ( если убирать функции работающие через AJAX - они могут быть дырой в безопасности если на сервере не проверять )