Herkese meraba,
güvenlik konusunda sıkıntılar yaşarken, internette html purifier diye bir kütüphaneyle karşılaştım. Kusursuz görünüyor. Kullananlar arasında büyük siteler de var. Tek aklıma takılan server'ı çok yorar mı? Daha önce duymamış olanlar için geliyor:
http://htmlpurifier.org/
kolay gelsin.
Bu arada ne olduğunu açıklamamışım. Bu bir veri filtreleme sınıfı. Gereken html kodlarını serbest bırakıp, kalan her türlü saldırıyı engelliyor.
Üye : mfyzbence sunucuyu yormaz ama purifier tahminimce birçok html kodunu bozacaktır. Sonuçta biz arayüzleri yaparken kuralsal olarak birçok hata yapıyoruz ve bu hatalara göre css'lerimizi düzenliyoruz. Eğer bitmiş bir projeye purifier entegre ederseniz muhtemelen bozulacaktır arayüz.
Ama purifier ile arayüz geliştirirseniz problem olmayacaktır.
Bu arada purifier sadece site dışından gelen kodları değil sizin kodlarınızı da engelleyebilir, dikkat edin.