Можно ли каким-либо образом отключить выполнение сценариев в браузере внутри блока / раздела / элемента?
Мой сценарий состоит в том, что я разрешаю своим (будущим) пользователям создавать "богатый контент""(используя CK-редактор).Содержимое, которое позже будет показано другим пользователям - со всеми вытекающими отсюда опасностями: xss, перенаправление, кража личных данных, спам и что не так ...
Я более или менее разочаровался в попытках«очистить» входящий XHTML, увидев, сколько существует «векторов атаки»: http://ha.ckers.org/xss.html
Что я действительно ищу, это что-то вроде: