Давайте будем реалистичны здесь.Хотя я знаю, что может произойти, гораздо более вероятно, что ваш сайт будет взломан, чем Google / Facebook / Twitter, внедряющий вредоносный код в ваш сайт через недовольного сотрудника или что-то подобное.Это может случиться, но шансы довольно малы.
Если клиент, посещающий DNS вашего сайта, скомпрометирован, то добавьте свою собственную A-запись на facebook.com, чтобы они могли внедрить JavaScript на ваш сайтэто наименьшее из ваших беспокойств.Если бы у меня был вредоносный DNS-сервер и люди использовали его;и у меня были злые намерения, я бы либо специально нацелился на ваш сайт, и я бы просто сделал сайт, который будет выглядеть как ваш и перенесет все пользовательские данные в мою базу данных;или я буду после банков и финансовых учреждений.Внедрение javascripts на Facebook не будет моей главной целью.
Опять же, это может произойти, но, на мой взгляд, есть слишком много других, более низко висящих фруктов, чтобы о них стоило действительно беспокоиться.Если у вас есть какое-то государственное постановление, которое возлагает на вас ответственность за подобные вещи, возможно, было бы разумно сыграть в это с более безопасной стороны и просто не использовать их, или реализовать свои собственные кнопки «как» с помощью API Facebook.Я уверен, что G + и Twitter имеют похожие способы, не основанные на javascript, чтобы сделать это.