首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >沙箱保护允许用户上传样式的网站。

沙箱保护允许用户上传样式的网站。
EN

Stack Overflow用户
提问于 2012-04-16 05:31:03
回答 1查看 98关注 0票数 2

许多网站,如Tumblr,Posterous允许用户上传他们自己的风格。个人风格可能包含HTML、Javascript和服务器代码。所以我的问题是

  1. 如何防止用户上传恶意服务器代码。
  2. 如何防止用户上传恶意客户端代码(Javascript)。

我相当理解如何通过限制要使用的函数集来解决(1)问题。我更关心(2),因为很难过滤坏代码。样式可能包含恶意代码,这些代码将用户会话发送到某些外部源,然后伪造其身份。我注意到上传的样式并不在外部框架中,因此窃取用户会话似乎是一个明显的问题。

有没有人对上述问题有更好的了解?

EN

回答 1

Stack Overflow用户

发布于 2013-04-13 14:00:46

  1. 不允许用户上传服务器代码。
  2. 不允许用户上传客户端代码。

不可能过滤所有邪恶的代码。谷歌正试图在Play Store中这样做,并经常证明这一点。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10169113

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档