Я не понимаю, как это может создать уязвимости безопасности, если профили не используются совместно с другими пользователями.
Если они являются общими, могут появиться уязвимости CSRF (поскольку CSS может генерировать запросы GET длявключать изображения, шрифты, другие таблицы стилей и т. д.).Они также могут использовать content
, чтобы обманом заставить пользователей щелкнуть мышью по некоторым местам, скрыть важные функции и т. Д. И, конечно же, вам потребуется экранировать <
, >
и, возможно, &
для предотвращения XSS (еслиCSS встроен в HTML).
Что касается библиотек для очистки, я ничего не знаю (возможно, аккуратно).