# HTML Sanitizer nur Backend oder auch Frontend

**URL:** https://forum.shopware.com/t/html-sanitizer-nur-backend-oder-auch-frontend/103325
**Category:** Allgemein
**Created:** [14. März 2024 um 16:02 UTC](https://forum.shopware.com/t/html-sanitizer-nur-backend-oder-auch-frontend/103325 "2024-03-14T16:02:37Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![dweseom](https://avatars.discourse-cdn.com/v4/letter/d/e56c9b/32.png) [@dweseom](https://forum.shopware.com/u/dweseom)
#### Post date: [14. März 2024 um 16:02 UTC](https://forum.shopware.com/t/html-sanitizer-nur-backend-oder-auch-frontend/103325/1 "2024-03-14T16:02:38Z")

</div>

Bezieht sich der HTML\_Sanitizer, der in der z-shopware.yaml deaktiviert werden kann, nur auf das Backend oder wird hier auch User-Input im Frontend (bspw. Bewertungen, Kontaktformular usw.) gesanitized?

Falls auch User Input nicht mehr gesanitized werden würde, wäre es natürlich ungünstig ihn zu deaktivieren…

Wenn sich der Sanitizer nur auf die Backend-Inhalte bezieht, müsste es ja theoretisch einen böswilligen Mitarbeiter/Content-Pfleger geben, der solche XSS Attacken einbaut?

> **[Shopware 6 - Tutorials & FAQs - HTML Sanitizer](https://docs.shopware.com/de/shopware-6-de/tutorials-und-faq/html-sanitizer)**
>
> Dieser Sanitizer verbessert Sicherheit, Zuverlässigkeit und Benutzerfreundlichkeit des Editors, indem unsicherer HTML-Code entfernt wird. Er säubert auch Styles und Attribute für konsistente und korrekte Darstellung des Codes unabhängig von Plattform...
