Я хочу, чтобы пользователи веб-приложения, которое я создаю, писали свои собственные CSS для настройки страницы своего профиля.
Однако я знаю об этом открытии для многих угроз безопасности, например: url ('javascript: alert ("Got your cookies!" + Document.cookies').
Следовательно, я ищу решение для дезинфекции CSS, в то же время предоставляя максимально возможную функциональность CSS для моих пользователей.
Итак, мои вопросы, если кто-нибудь знает о драгоценном камне или плагине, чтобы справиться с этим? Я уже погуглил свои мозги, так что любые советы будут очень полезны!