В моем приложении я разрешаю пользователям загружать свои таблицы стилей CSS, чтобы они могли применяться к шаблонам. CSS написан как внутренняя таблица стилей, потому что в настоящее время я бы не хотел показывать таблицу стилей CSS другим пользователям.
Это создает пространство для включения пользователями вредоносного кода в файл css. Изначально я планировал преобразовать все '<' и '>', но это необходимо в синтаксисе css. Мне нужно решение из белого списка, так как не удастся полностью исключить нежелательные символы.
Какие-либо предложения по внедрению мер безопасности для этого сценария?