如何"锁定"V8?

Tri*_*daz 6 javascript python sandbox embedded-v8

我是V8的新手,并计划在python Web应用程序中使用它.目的是让用户提交和执行某些JS脚本.显然这是一个安全威胁,所以我正在寻找资源来记录人们可能"锁定"v8的方式.例如,我可以创建一个允许调用的白名单吗?或者不允许引用黑名单库?

Jef*_*ffS 0

简单地锁定 V8 实例(即:在 chroot 中不授予它任何权限)并在一定时间后没有返回时终止进程是否行不通?