验证网页内容 - 避免代码注入

时间:2016-05-04 20:44:59

标签: html security

是否可以验证向用户显示的网站内容,以确保网站内容所有者完整无缺。

例如,假设某个网站正在显示有关世界历史的一些内容。该网站还从第三方提供商(例如jquery,bootstrap或广告网站)加载某些javascript文件和其他资源。用户(和网站所有者)无论如何都可以确保用户看到的是网站所有者实际发送的内容。

使用SSL / TLS在网站级别很容易做到这样的概念。用户看到绿色复选标记,并确保他们正在访问他们想要查看的网站。但是是否可以使用客户端或服务器端代码对页面内容应用某种级别的验证。

请注意,我知道这可以使用浏览器扩展和自定义浏览器来完成,但我正在寻找网页设计师可以执行此任务的方式。

1 个答案:

答案 0 :(得分:0)

从网页设计师的角度来看,如果没有推荐/强制外部程序或浏览器扩展,这是不可能的。如果没有外部验证,您的网站获得的有关您网站的唯一信息来源就是您的网站。您要求您的网站验证自己,这是荒谬的;如果有人可以将恶意代码插入您的网站,他们肯定能够删除/绕过您拥有的任何验证代码。