加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php – 如何允许用户编写带安全性的JavaScript?

发布时间:2020-12-13 22:08:23 所属栏目:PHP教程 来源:网络整理
导读:Tumblr和Blogger等博客提供商允许用户在自己的博客中编写脚本. 它使用户可以轻松地将AdSense,Google Analytics和计数器添加到他们的博客中. 如何保持安全性和定制? 我应该过滤哪种脚本? 谢谢 :) 解决方法 如果每个博客都将在其自己的域上(不是像blogname.
Tumblr和Blogger等博客提供商允许用户在自己的博客中编写脚本.

它使用户可以轻松地将AdSense,Google Analytics和计数器添加到他们的博客中.

如何保持安全性和定制?

我应该过滤哪种脚本?

谢谢 :)

解决方法

如果每个博客都将在其自己的域上(不是像blogname.myblog.com这样的共享二级域名!),则很可能根本不需要过滤任何内容.

同源策略将阻止站点访问任何重要内容(例如可能被劫持以侵入其他博客或管理URL的会话cookie).

恶意用户总是存在添加iframe指向受恶意软件感染的网站或做其他恶事的危险.但是你没有机会可靠地阻止它.允许客户上传HTML的每家托管公司都有完全相同的问题.我想除了疏忽之外什么都不能做,除非让每个博主签署一些条款和条款.条件,并踢出任何违反他们的人.

如果您计划在共享域上运行博客,则可能会更加困难,因为博客可以访问彼此之类的内容,也可能访问管理区域的cookie.你必须要注意许多事情.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读