私のエンド・ユーザーに必要なJavaScriptを実行するためのリンクを設定できるようにするWebサイトの要件を実装しました。以来、彼は彼が必要とする任意のjavascriptを入力することができるので、彼はまた、別のWebページを開く能力、javascriptを介して新しいページを作成する、javascriptなどを介してページ内の要素を編集することができます。ユーザーがJavaScriptを動的に追加できるようにするWebページのセキュリティ
私はこの機能に関するいくつかのセキュリティ上の懸念を抱いており、誰もが何らかの意見を求めたいと考えています。法律や命令の問題や信頼性の問題を引き起こす可能性のある悪意のあるスクリプトや倫理に反するスクリプトがページに追加される可能性はありますか?もしそうなら、私のユーザーが追加できるjavascriptのタイプを制限するコードをいくつか配置することは可能ですか?
リンクは誰に表示されますか? JSを追加したユーザーだけ?サイトの他のメンバーですか?一般市民? – Quentin
@クエンティン:良い点。 JSが公開される(最悪の場合)ことを考慮して私の答えを書いた。 –