2012-08-17 77 views
0

我们有在线网站(申请)。我们正在让开发人员/开源社区轻松地使用JavaScript代码轻松地嵌入插件/应用程序。为用户应用程序托管JavaScript文件是否安全?

我们想知道,我们要举办我们的域和服务器上的文件或者我们应该让开发者举办有自己的文件,只是包括网站存在的文件。

你认为哪种方法可以安全使用?

回答

0

允许在您网域中的任意JavaScript页面是危险的。它将完全访问您网站上的数据(访问该页面的用户可以访问该数据),无论它托管在何处。

如果自己主持它您可以在发布前审核它(手动或自动)。

如果您允许第三方托管的话,他们可以在任何时候改变它。

+0

是的,我们允许他们访问网站上的数据。这是我们的数据,而不是用户数据。但我们想知道哪种方式更安全..主持我们的自我还是让他们主持?你喜欢哪个? – Basit 2012-08-17 09:36:36

+0

答案的最后两段不明显吗?在您可以对其进行审核并控制何时可以更改的地方更安全。 – Quentin 2012-08-17 09:37:37

相关问题