Javascript引用外部脚本文件-安全含义

Javascript引用外部脚本文件-安全含义,javascript,security,Javascript,Security,如果我在我的网站上引用了一个外部第三方JavaScript文件,那么安全含义是什么?JavaScript文件可以用来窃取cookies吗 Google Analytics JavaScript参考文件就是一个例子 从技术上讲,第三方能否从我的登录用户(XSS)窃取cookie或任何其他敏感信息 整个跨域脚本有时让我感到困惑 谢谢 是的,外部JavaScript可以执行您自己的脚本所能执行的任何操作。这包括阅读cookies和更糟糕的事情:按照访客的行为行事 只包括来自您非常非常信任的外部网站的J

如果我在我的网站上引用了一个外部第三方JavaScript文件,那么安全含义是什么?JavaScript文件可以用来窃取cookies吗

Google Analytics JavaScript参考文件就是一个例子

从技术上讲,第三方能否从我的登录用户(XSS)窃取cookie或任何其他敏感信息

整个跨域脚本有时让我感到困惑


谢谢

是的,外部JavaScript可以执行您自己的脚本所能执行的任何操作。这包括阅读cookies和更糟糕的事情:按照访客的行为行事

只包括来自您非常非常信任的外部网站的Java脚本