Здравствуйте!
Подскажите, пожалуйста, насколько безопасно отключать autoescape в шаблоне страницы??? Я в вебе новичок, поэтому, хотелось бы знать о подводных камнях на данном этапе.
Меня беспокоит следующее. Со стороны клиента постится контент, который попадает в базу. При это мне хотелось бы разрешить продвинутым пользователям форматировать текст с помощью html разметки если они могут и хотят.
Затем данный опубликованный контент просматривают другие пользователи.
Возможна ли вставка какого-либо вредоносного активного содержимого которое выполнится или на сервере, или навредить пользователям?????
Заранее спасибо.