【发布时间】:2011-04-03 16:20:56
【问题描述】:
Tumblr 和 Blogger 等博客提供商允许用户在自己的博客中编写脚本。
它使用户可以轻松地将 AdSense、Analytics 和计数器添加到他们的博客中。
如何同时兼顾安全性和自定义性?
我应该过滤什么样的脚本?
谢谢:)
【问题讨论】:
-
每个博客都在自己的域上吗?
-
我计划使用虚拟子域,例如指向“myblog.com/blogs/USER_NAME/”的“USER_NAME.myblog.com”。
标签: php javascript security blogs