【发布时间】:2025-12-30 19:55:11
【问题描述】:
对不起,如果这是一个愚蠢的问题,谷歌搜索并没有像我想知道的那样具体或具体。
我的问题基本上可以归结为:
服务如何允许用户编写/编辑自己的代码并安全地提供服务,而不用担心它会被恶意影响到存储它的服务器。
这方面的一个例子是在许多平台上编辑 javascript 和其他 web 文件以自定义您的设计。
这里的存储架构是什么?
【问题讨论】:
-
我不认为存储是这里的问题:存储代码是安全的,只要它不包含 SQL 注入(使用适当的 ORM 会自动转义)。真正的问题是执行用户提交的服务器端代码:我看到的唯一解决方案是使用非常有限的 I/O 和网络访问来运行它。
标签: javascript database security server storage