gpt4 book ai didi

javascript - 我可以阻止特定的 Javascript block 运行吗?

转载 作者:行者123 更新时间:2023-12-02 19:21:23 25 4
gpt4 key购买 nike

我设计了一个包含许多 JavaScript block 的网站:

<script type='text/javascript'></script>

用户可以发布到我的页面,恶意用户可以将脚本 block 发布为帖子。我想要的是将用户帖子中的脚本 block 视为文本而不是代码

我知道我可以验证输入并过滤掉 <script> block ,但是为了满足我的好奇心,有没有办法阻止特定的<script>页面加载后运行标签?

最佳答案

没有可靠的方法来控制客户端上的 JS。即使您的逻辑阻止某些代码块执行,也无法阻止用户修改代码并在 Javascript 控制台中运行它。

作为一般规则,浏览器端发生的一切都在用户的控制之下,不应该被信任;您可能应该重新考虑您的验证。

关于javascript - 我可以阻止特定的 Javascript block 运行吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12505368/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com