【发布时间】:2013-05-18 10:23:46
【问题描述】:
我正在创建一个网站,让人们可以使用子域创建自己的网站。 让人们将自定义 javascript 添加到他们的页面是否会产生任何安全隐患?如果是,哪些?跨站脚本?饼干嗅探?我可以通过清理 html 使其工作吗?
现在我不允许这样做,但让人们自己决定会很棒。我注意到 Github 托管的页面有用户在上面输入了 javascript。
【问题讨论】:
-
也许你应该在webmasters.stackexchange.com上试试
-
哈哈,太官僚了……
-
哈哈,请给我-3
-
用户应该如何知道在哪里发布内容?
标签: javascript security customization xss