1
私はCMSを開発していて、自分のサーバ上にユーザサイトをホストしています(TumblrやWordpressなど)。私は彼らに自分のサイトのページのカスタムHTML & CSSコードを書くようにしたので、JavaScriptコードも書くことができるようなセキュリティ上の問題があるかどうかを知りたいと思っています。CMSとjavascriptの問題
ありがとう!
私はCMSを開発していて、自分のサーバ上にユーザサイトをホストしています(TumblrやWordpressなど)。私は彼らに自分のサイトのページのカスタムHTML & CSSコードを書くようにしたので、JavaScriptコードも書くことができるようなセキュリティ上の問題があるかどうかを知りたいと思っています。CMSとjavascriptの問題
ありがとう!
ヒント、特にクッキー盗難のためにありがとうございました、それは私が今深く勉強しているものです。 ユーザーは同じドメインを共有しませんが、username.mycms.comまたはusername.comを持つことができます。したがって、セキュリティモデルによってはヘルプが表示されます。 – AldoB