Cita:
Iniciado por pateketrueke
si permites HTML debes tener mucho cuidado con lo que introducen tus usuarios, ya que pueden hacerte algún tipo de ataque XSS/CSRF
si usas BBCode evitas todo esto, así de simple...
¿estas capacitado o quieres evitar problemas??
además, sigue siendo mejor BBCode para formato básico... a menos que quieras HTML mas complejo puedes optar por la otra alternativa.. (:
pero dudo que un foro deba permitir HTML tan complicado...
Gracias por tu respuesta, si voy a elegir bbcode, uno de los problemas grandes con WYSIWYG es que aunque no permitas la vista al html solo lo visual cuando copian y pegan pueden colocar adsense. El bbcode es mas seguro