Ben dinamik olarak bir web sitesinin bazı yönlerini (evet, cms çeşit) LAMBASI ortamda (debian, apache, php, mysql) yönetmek benim izin veren bir web uygulaması geliştirdi
Peki, örneğin, daha sonra bu bir cURL isteği (veya ajax) üzerinden kendi web sitesinde yayınlanan, benim sunucuda kendi özel alanında bir haber oluşturmak.
Haber (sonraki gelecekte muhtemelen TinyMCE fck anda) bir WYSIWYG editör ile oluşturulur.
So, i can't disallow the html tags, but how can i be safe? What kind of tags i MUST delete (javascripts?)? That in meaning to be server-safe.. but how to be 'legally' safe? If an user use my application to make xss, can i be have some legal troubles?