2011-10-21 13 views
1

私はCMSを開発していて、自分のサーバ上にユーザサイトをホストしています(TumblrやWordpressなど)。私は彼らに自分のサイトのページのカスタムHTML & CSSコードを書くようにしたので、JavaScriptコードも書くことができるようなセキュリティ上の問題があるかどうかを知りたいと思っています。CMSとjavascriptの問題

ありがとう!

答えて

1

これは実際にセキュリティ上の問題につながる可能性がありますが、実行できますが、非常に注意してください。 XSSCSRF、cookie盗難などです。これは、多くのセキュリティモデルがドメイン全体を信頼するため、ユーザーが同じドメイン(例:example.com/user1およびexample.com/user2)を使用している場合に特に発生します。

疑わしいときには注意してください。これを実装しないでください。

+0

ヒント、特にクッキー盗難のためにありがとうございました、それは私が今深く勉強しているものです。 ユーザーは同じドメインを共有しませんが、username.mycms.comまたはusername.comを持つことができます。したがって、セキュリティモデルによってはヘルプが表示されます。 – AldoB