【发布时间】:2012-06-15 01:14:03
【问题描述】:
注意:我会很感激这个标签的一些建议..
我想为我的用户提供一种以编程方式操作服务器上数据的方法。这将通过使用稍后执行的浏览器内代码编辑器来完成,与https://www.onx.ms 采用的方式没有什么不同。
我想避免编写 DSL(采用的障碍?),并且希望用户编写的语言是基于 JavaScript 或 Ruby 的。
我最关心的是安全性。我了解允许用户生成的代码在服务器端运行的风险,但我可以采取哪些步骤来消除风险?
像http://railsforzombies.com 这样的网站真的使用irb,还是比这简单得多?
【问题讨论】:
标签: user-input sandbox