2011-10-21 73 views
1

我正在開發一個CMS,並託管我的服務器上的用戶網站(如Tumblr或Wordpress)。因爲我讓他們寫他們的網站頁面的自定義HTML & CSS代碼我想知道是否有任何安全問題,讓他們也寫javascript代碼以及它可能會導致什麼樣的問題..CMS和任何JavaScript問題

謝謝!

回答

1

這是事實上可能導致安全問題,它可以做到,但一個人應該非常小心w.r.t. XSS,CSRF,cookie被盜等。如果你的用戶擁有相同的域名(例如example.com/user1和example.com/user2),這是非常普遍的,因爲很多安全模型都信任整個域名。

如有疑問,請小心行事,不要執行此操作。

+0

謝謝你的提示,特別是cookie盜竊,這正是我現在深入研究的內容。 用戶不共享相同的域,但他們可以擁有username.mycms.com或username.com,因此有些安全模型可以提供幫助。 – AldoB