是否有一种安全的方法可以在用户生成的子域内容中使用JavaScript?

时间:2012-12-16 02:55:13

标签: security cookies subdomain xss

考虑一个博客网站,其中博客每个用户都有子域名,例如foo.blog.combar.blog.com,并允许在布局和帖子中使用JavaScript。

用户登录www.blog.com进行编辑,因此需要使用cookie沙盒。

这样做有哪些潜在的安全风险,以及使用blog.com域名解决问题的现代方法是什么?

0 个答案:

没有答案