Php 我应该阻止什么不安全的javascript?
我正在编写一个PHP脚本,它接受javascript代码并在某人的浏览器中写出,效果很好,但我希望javascript能够由任何人编写,因此我需要验证某些东西是否没有添加到javascript代码中,如重定向和警报框Php 我应该阻止什么不安全的javascript?,php,javascript,xss,Php,Javascript,Xss,我正在编写一个PHP脚本,它接受javascript代码并在某人的浏览器中写出,效果很好,但我希望javascript能够由任何人编写,因此我需要验证某些东西是否没有添加到javascript代码中,如重定向和警报框 我所要求的只是对javascript之外的内容进行审查的建议,我现在有一个相当广泛的列表,但我只是想确保没有任何明显的或非常模糊的内容我遗漏了。老实说,使用PHP和javascript可能有点麻烦。防止危险的JavaScript并不是100%万无一失的,因为有些人可以从不同的域加载
我所要求的只是对javascript之外的内容进行审查的建议,我现在有一个相当广泛的列表,但我只是想确保没有任何明显的或非常模糊的内容我遗漏了。老实说,使用PHP和javascript可能有点麻烦。防止危险的JavaScript并不是100%万无一失的,因为有些人可以从不同的域加载自己的JavaScript代码,然后为所欲为
然而,您提到您有一个类似“蜜罐”的东西?老实说,使用PHP和JavaScript可能有点麻烦。防止危险的JavaScript并不是100%万无一失的,因为有些人可以从不同的域加载自己的JavaScript代码,然后为所欲为
但是,您提到您有一个“蜜罐”之类的东西?“我应该阻止什么不安全的javascript?”所有这些。你永远不可能100%安全地避免这些事情。这与“我应该阻止什么不安全的javascript?”密切相关。你永远不可能百分之百地不受这些事情的影响。密切相关:是的,但我做了更多的研究,它们阻止的函数和代码片段可以完全避免。非常有趣!这是我想亲自测试的东西。谢谢你的研究。是的,但我做了更多的研究,它们阻止的函数和代码片段可以完全绕过。非常有趣!这是我想亲自测试的东西。谢谢你的研究。