Sto (ancora) lavorando su un programma di editing XML basato su template. È un editor XML basato sulla GUI che consente agli utenti di aggiungere determinati tag e attributi in base ai requisiti. Puoi vedere la versione corrente qui per un'idea.
Ora vorrei consentire agli utenti di caricare i propri modelli di dati, ma sono preoccupato per potenziali attacchi XSS. Attualmente, il file modello è in notazione letterale dell'oggetto Javascript, il che non sorprende è un incubo di sicurezza se il l'utente può caricare il proprio. Stavo pensando di usare XML invece, ma c'è un'alternativa ancora migliore?