Ce javascript nesigur trebuie blocat?

Scriu un script PHP care ia codul JavaScript și îl scrie în browser-ul unora, funcționează foarte bine, dar vreau ca javascriptul să poată fi scris de oricine, așa că trebuie să validez faptul că anumite lucruri nu sunt adăugate codului JavaScript cum ar fi redirecționările și casetele de alertă.

Ceea ce vă cer este pur și simplu pentru sugestii pentru lucruri care trebuie să fie cenzurate din javascript, am o listă destul de vastă acum, dar vreau doar să mă asigur că nu este nimic evident sau extrem de obscur mi-am pierdut.

1
Foarte strâns legate: stackoverflow.com/questions/5530811
adăugat autor Pekka 웃, sursa
"Ce JavaScript nesigur trebuie blocat?" Totul. Niciodată nu poți fi 100% sigur de aceste lucruri.
adăugat autor BoltClock, sursa

1 răspunsuri

Cu toată onestitatea, lucrul cu PHP și JavaScript poate fi un pic cam iad. Prevenirea JavaScript-ului periculos nu este 100% fals, deoarece unii pot să-și încarce propriul cod JavaScript dintr-un domeniu diferit și să facă ceea ce doresc.

Cu toate acestea, menționați că aveți un fel de "honeypot"?

1
adăugat
Da, dar am făcut mai multe cercetări, iar funcțiile și fragmentele pe care le blochează pot fi complet eludate. JavaScript cu securitate"> stackoverflow .com/întrebări/5530811/& hellip;
adăugat autor Sam Schooler, sursa
Foarte interesant! Asta e ceva ce aș vrea să mă testez. Vă mulțumim pentru cercetarea dvs.
adăugat autor jackyalcine, sursa
JavaScript, România - Moldova
JavaScript, România - Moldova
328 participanți

Comunitatea Română JavaScript: github.com/js-ro Pentru confort, opriți notificările. Parteneri: @node_ro, @php_ro, @python_ro, @seo_ro, @RomaniaGroup, @ai_ro, @Grupuri_IT Offtop: @holywars_ro Joburi: @js_jobs_ro Sponsored with ❤️ by ciupacabra.com

PHP România, Moldova
PHP România, Moldova
173 participanți

Vorbim despre Yii, Laravel, Symphony, MySQL, PgSQL, WP, OpenCart... Pentru confort, opriți notificările. Parteneri: https://ciupacabra.com @js_ro @node_ro @python_ro @seo_ro @Romania_Bot Offtop: @holywars_ro Joburi: @php_job @Grupuri_IT