允许用户css [英] Allowing user css
本文介绍了允许用户css的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我允许用户css。
我接受他们的css输入,创建一个风格,并插入它。
I'm taking their css input, creating a style, and just inserting it.
我需要考虑的安全问题。
Are there any security issues I need to consider.
我需要验证css吗?
感谢。
推荐答案
是的,你需要小心,你可以看看这些更多信息:
Yes you do need to be careful, you can take a look at these for more info:
- Ultimate XSS CSS Injection
- HTML/CSS Injections - Primitive Malicious Code (or, What’s the worst that could happen?)
这篇关于允许用户css的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!
查看全文