CMS и любые проблемы с JavaScript - PullRequest
1 голос
/ 21 октября 2011

Я занимаюсь разработкой CMS и размещаю сайты пользователей на своем сервере (как это делают Tumblr или Wordpress).Поскольку я позволил им написать собственный HTML & CSS-код для страниц своего сайта, я хотел бы знать, есть ли какие-либо проблемы с безопасностью, позволяющие им также писать код JavaScript и какие проблемы это может вызвать ..

Спасибо!

1 Ответ

1 голос
/ 27 февраля 2013

Это то, что действительно может привести к проблемам с безопасностью, это может быть сделано, но нужно быть очень осторожным с w.r.t. XSS , CSRF , кража файлов cookie и т. Д. Это особенно распространено, если ваши пользователи имеют один и тот же домен (например, example.com/user1 и example.com/user2), поскольку Модели безопасности доверяют всему домену.

Заботьтесь осторожно, если сомневаетесь, не реализуйте это.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...