2012-08-17 43 views
0

我們有在線網站(申請)。我們正在讓開發人員/開源社區輕鬆地使用JavaScript代碼輕鬆地嵌入插件/應用程序。爲用戶應用程序託管JavaScript文件是否安全?

我們想知道,我們要舉辦我們的域和服務器上的文件或者我們應該讓開發者舉辦有自己的文件,只是包括網站存在的文件。

你認爲哪種方法可以安全使用?

回答

0

允許在您網域中的任意JavaScript頁面是危險的。它將完全訪問您網站上的數據(訪問該頁面的用戶可以訪問該數據),無論它託管在何處。

如果自己主持它您可以在發佈前審覈它(手動或自動)。

如果您允許第三方託管的話,他們可以在任何時候改變它。

+0

是的,我們允許他們訪問網站上的數據。這是我們的數據,而不是用戶數據。但我們想知道哪種方式更安全..主持我們的自我還是讓他們主持?你喜歡哪個? – Basit 2012-08-17 09:36:36

+0

答案的最後兩段不明顯嗎?在您可以對其進行審覈並控制何時可以更改的地方更安全。 – Quentin 2012-08-17 09:37:37

相關問題