Fed*_*les 2 css security checkbox verify
我想允许我的webapp用户通过文本字段保存自定义CSS以修改其GUI的外观.
我猜那里有一些邪恶的CSS黑客攻击.我应该注意什么?
RYF*_*YFN 7
一种解决方案是通过某些编辑器为用户提供选项,允许他们选择各种元素的颜色/大小.然后根据用户提供的选项自己生成CSS.
这样可以防止任何非标准的CSS或您不想使用的CSS被保存.
归档时间:
15 年,9 月 前
查看次数:
281 次
最近记录: