Во-первых, проявляйте осторожность, как говорили другие.Помимо этого, попробуйте и внесите в белый список допустимые данные, которые вы ожидаете в файле.Посмотрите, можете ли вы найти какие-либо библиотеки для выбранной вами платформы (вы не упомянули, что это такое), которая может проверить строку на соответствие структуре CSS.
Другая вещь, которую вы могли бы рассмотреть, - параметризация определенных атрибутов CSS.и позволяя пользователям настраивать их (например, цвет, шрифт и т. д.).Это значительно снизит ваш риск, поскольку устраняет возможность произвольного создания вашего собственного вредоносного CSS (и, наоборот, создания вашего собственного невинного CSS!)
Что касается вашего первоначального вопроса «Можно ли полностью защитить себя привсе? ", это просто - нет!