【发布时间】:2011-06-29 10:33:11
【问题描述】:
问题:当我让客户将自定义 JS 脚本添加到他们的页面时,我应该采取哪些预防措施?
如果您想了解更多详情:
我正在为一家公司开发一个类似 CMS 的自定义项目,该 CMS 有多个“组”,每个订阅者“拥有”他们自己做事的地方。
新的要求是一些小组想要添加谷歌分析来看看他们的表现如何。所以我很自然地在表格中添加了一列并进行了代码调整,因此如果该列中有一些数据,我只需使用母版页中的以下行来设置脚本:
ScriptManager.RegisterClientScriptBlock(Page, typeof(Page), "CustomJs", CustomJs, true);
它工作得很好,只是,它让我思考......
对于熟悉如何从js 访问 cookie 等的人来说,这真的很容易。当然,每个组都经过审核,只有超级管理员才能添加此 javascript,当然,他们不会傻到破解自己的组。 每个组都有自己的代码,因此不可能破解其他组 但仍然
我不太愿意让用户添加自己的 javascript 代码。 我可以自己监控每个组,但是这些组的增长速度非常快,我会遇到一个无法再做到这一点的时候。
所以,简而言之:我应该采取哪些预防措施来避免任何意外?
ps:确实尝试过google,没有任何令人信服的答案。
【问题讨论】:
标签: javascript asp.net c#-4.0