检查/验证用户提供的CSS是否不是邪恶的

Fed*_*les 2 css security checkbox verify

我想允许我的webapp用户通过文本字段保存自定义CSS以修改其GUI的外观.

我猜那里有一些邪恶的CSS黑客攻击.我应该注意什么?

RYF*_*YFN 7

一种解决方案是通过某些编辑器为用户提供选项,允许他们选择各种元素的颜色/大小.然后根据用户提供的选项自己生成CSS.

这样可以防止任何非标准的CSS或您不想使用的CSS被保存.