使用第三方 CSS 有危险吗?
Is it dangerous to use third party CSS?
我找到了一些 MIT 许可的 CSS 我想用于我的网络应用程序。我一直在阅读恶意 css 可以注入网站(来源:)以发起跨站点脚本类型的攻击。
这是我的问题:
我想知道恶意 css 是否有可能用恶意软件感染我的网络服务器,如果是这样,我应该注意的那种 css 恶意的明显迹象是什么为了?
简短回答:是。
长答案:您应该始终阅读并拥有您的代码 copy-pasting。这也是一个很好的清洁代码实践来修复“臭”代码。您应该检查任何链接和可疑 css。不要在自己测试之前就发布代码; IE。像访问网站 user/visitor 一样亲自访问这些页面。这样您就可以确保避免任何恶意 css 代码。
我找到了一些 MIT 许可的 CSS 我想用于我的网络应用程序。我一直在阅读恶意 css 可以注入网站(来源:
这是我的问题: 我想知道恶意 css 是否有可能用恶意软件感染我的网络服务器,如果是这样,我应该注意的那种 css 恶意的明显迹象是什么为了?
简短回答:是。
长答案:您应该始终阅读并拥有您的代码 copy-pasting。这也是一个很好的清洁代码实践来修复“臭”代码。您应该检查任何链接和可疑 css。不要在自己测试之前就发布代码; IE。像访问网站 user/visitor 一样亲自访问这些页面。这样您就可以确保避免任何恶意 css 代码。