Я разработал веб-приложение, которое позволяет моим пользователям динамически управлять некоторыми аспектами веб-сайта (да, некоторым типом cms) в среде LAMP (debian, apache, php, mysql)
Ну, например, они создают новости в своей личной области на моем сервере, затем они публикуются на их веб-сайте с помощью запроса cURL (или с помощью ajax).
Новости создаются с помощью редактора WYSIWYG (в настоящий момент, возможно, tinyMCE в будущем).
Итак, я не могу запретить теги html, но как я могу быть в безопасности?
Какие теги я ДОЛЖЕН удалить (javascripts?)?
Это означает быть безопасным для сервера ... но как быть юридически безопасным?
Если пользователь использует мое приложение для создания xss, у меня могут возникнуть проблемы с законом?