मेरे पास एक वेब एप्लिकेशन है जहां मैं अंतिम उपयोगकर्ताओं को अपनी स्वयं की सीएसएस फ़ाइल अपलोड करके वेब साइट के रूप को अनुकूलित करने की अनुमति देना चाहता हूं।क्या उपयोगकर्ताओं को सीएसएस संपादित करने की अनुमति देना सुरक्षित है?
क्या इसके साथ कोई सुरक्षा समस्या है? मैं कुछ भी स्पष्ट नहीं देख सकता लेकिन सोचा कि अगर मैं कुछ भी याद करता हूं तो मैं पूछूंगा।
ठीक है, वे अपने स्वयं के सीएसएस संपादन कर रहे हैं अगर वे केवल एक XSS हमले के लिए खुद पर नहीं भी चिंताजनक :-) –
कि साइट संरचना पर निर्भर करता है कर सकता है। – n1313
सीएसएस में जावास्क्रिप्ट को कैसे निष्पादित किया जा सकता है? –