MonacoやAceなどのブラウザベースのコードエディタを使用して、他のユーザが実行するブラウザにコードを記述できるようにしたい。あなたはjsfiddleなどと想像することができます。しかし、私はクロスサイトスクリプティングの脆弱性を開放したくありません。私はアプリケーションでこれらのツールを適切に実装してXSSを防止する方法についてはあまり気にしていません。XSSで安全なブラウザベースのコードエディタの作成方法
実行時にこれらのツールで書かれたjavascriptを「サンドボックス」する方法はありますか? JSFiddle、CodePen、オンラインエディタなどのツールは、悪質なスクリプトからどのように保護されますか?一般に、アプリケーションでブラウザベースのコードエディタを使用しているときに、XSSの脆弱性を防ぐためにどのようなテクニックを使用する必要がありますか?