В настоящее время есть куча визуальных редакторов для форматирования текста он лайн (FCKeditor, TinyMCE и др) на java script`e. Удобно для пользователей, наглядно, картинки с обтеканием в тексте, шрифты, фоны - и все сразу видно как выглядеть будет!
Все замечательно, но что если поставить такой визуальный редактор для комментариев пользователей в блог или форум? Хочет пользователь картинку в текст - пожалуйста! Не нравится обтекание текста справа - сделай слева! Проверил на нехорошие теги и символы и вноси в базу готовый HTML. Красота!
Да, как то все уж очень хорошо получается. Что скажете про такое доверие вводу пользователя?