首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >沙箱Javascript代码

沙箱Javascript代码
EN

Stack Overflow用户
提问于 2011-04-04 11:53:17
回答 2查看 320关注 0票数 1

我正在Javascript的游戏上工作,我想能够包括一个修改API。如何允许开发人员使用我的API执行任意代码,同时防止他们进行恶意活动(窃取cookie、重定向到恶意站点)?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-04-04 11:57:06

有一个project by Google旨在让你做这样的事情。

票数 5
EN

Stack Overflow用户

发布于 2011-04-04 12:04:15

我正在做这样的事情,我的解决方案是在指向子域(http://bar.foo.com)而不是主站点(http://foo.com)的iFrame中运行脚本。通过url向脚本提供输入,通过指向原始名称的嵌套的、不可见的iFrame的#fragment#identifiers片段标识符提供输出。

记住,你可以设置一个子框架的URL,即使你看不到它,而且如果它在同一个域上,你总是可以检查一个框架的特定URL。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5534408

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档