Caja和JQuery

Caja和JQuery,jquery,sandbox,google-caja,Jquery,Sandbox,Google Caja,假设我使用cajoler清理第三方javascript并在主机中运行它,关于JQuery: 第三方应用程序是否可以包括JQuery,这将被哄骗 在这个过程中,或者 宿主站点是否向用户公开JQuery功能 第三方 第三方应用程序应该引用jQuery本身。如果主机页提供jQuery,那么jQuery的副本将可以访问主机页DOM,因此第三方应用程序将不会受到适当限制

假设我使用cajoler清理第三方javascript并在主机中运行它,关于JQuery:

  • 第三方应用程序是否可以包括JQuery,这将被哄骗 在这个过程中,或者
  • 宿主站点是否向用户公开JQuery功能 第三方

第三方应用程序应该引用jQuery本身。如果主机页提供jQuery,那么jQuery的副本将可以访问主机页DOM,因此第三方应用程序将不会受到适当限制