使用第三方 CSS 是否危险?

艾尔莎精神

我找到了一些 MIT 许可的 CSS,我想用于我的 Web 应用程序。我一直在读到可以将恶意 css 注入网站(来源:能否从 CSS 文件执行恶意代码?)以发起跨站点脚本类型的攻击。

这是我的问题:我想知道恶意 css 是否有可能用恶意软件感染我的网络服务器,如果是这样,我应该注意的那种 css 中恶意的迹象是什么?

飞马嫌疑人

简短的回答:是的。

长答案:您应该始终阅读并拥有您复制粘贴的代码。修复“臭”代码也是一个很好的干净代码实践。您应该检查任何链接和可疑的 css。不要在自己测试之前发布代码;IE。像网站的用户/访问者一样自己访问页面。这样您就可以确保避免任何恶意的 css 代码。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

覆盖第三方库的CSS值

来自分类Dev

如何管理冲突的第三方CSS

来自分类Dev

是否有第三方angulardart模块列表?

来自分类Dev

第三方登录是否可以在iframe中使用?

来自分类Dev

如何永远运行流星?使用第三方数据库是否很好?

来自分类Dev

是否可以通过Paypal移动SDK使用折扣并向第三方付款?

来自分类Dev

第三方登录是否可以在iframe中使用?

来自分类Dev

如何判断第三方供应商框架是否使用“定义模块”构建?

来自分类Dev

如果不使用第三方库,URLSession是否需要获取远程数据?

来自分类Dev

为 React Native UI 使用第三方库是否安全且良好?

来自分类Dev

我可以使用CSS“ unicode-range”在整个(第三方)页面上指定字体吗?

来自分类Dev

使用MongoDB,是否可以通过.NET Reactive Extensions(RX)接收第三方编辑的通知?

来自分类Dev

Javascript-如何检查电影是否完成?同时使用jQuery和其他第三方库?

来自分类Dev

嵌入到iframe中的外部商店使用Cookie-如果用户阻止了第三方Cookie,是否可以?

来自分类Dev

JavaScript-是否可以修改第三方脚本(外部托管)使用的setInterval / setTimeout的行为

来自分类Dev

CSS重置会干扰第三方HTML / CSS组件

来自分类Dev

CSS重置会干扰第三方HTML / CSS组件

来自分类Dev

在ionic2中包含第三方CSS

来自分类Dev

无法弄清楚如何为第三方库元素修复CSS

来自分类Dev

在ionic2中包含第三方CSS

来自分类Dev

忽略第三方 CSS 文件中的 URL 解析

来自分类Dev

Android Proguard-保留所有第三方库是否是最佳实践?

来自分类Dev

Chrome扩展程序和Django:验证是否允许第三方Cookie

来自分类Dev

Cocoapods-是否可以自定义第三方iOS库?

来自分类Dev

更改第三方jar的版本是否需要重新编译我的代码?

来自分类Dev

Smartsheet API是否支持用于第三方身份验证的标准OAuth 2.0?

来自分类Dev

是否可以在第三方网站中嵌入Google网络应用程序?

来自分类Dev

加载了特定的第三方脚本后,是否可以触发功能?

来自分类Dev

是否可以从第三方.apk中删除AOT程序集?

Related 相关文章

  1. 1

    覆盖第三方库的CSS值

  2. 2

    如何管理冲突的第三方CSS

  3. 3

    是否有第三方angulardart模块列表?

  4. 4

    第三方登录是否可以在iframe中使用?

  5. 5

    如何永远运行流星?使用第三方数据库是否很好?

  6. 6

    是否可以通过Paypal移动SDK使用折扣并向第三方付款?

  7. 7

    第三方登录是否可以在iframe中使用?

  8. 8

    如何判断第三方供应商框架是否使用“定义模块”构建?

  9. 9

    如果不使用第三方库,URLSession是否需要获取远程数据?

  10. 10

    为 React Native UI 使用第三方库是否安全且良好?

  11. 11

    我可以使用CSS“ unicode-range”在整个(第三方)页面上指定字体吗?

  12. 12

    使用MongoDB,是否可以通过.NET Reactive Extensions(RX)接收第三方编辑的通知?

  13. 13

    Javascript-如何检查电影是否完成?同时使用jQuery和其他第三方库?

  14. 14

    嵌入到iframe中的外部商店使用Cookie-如果用户阻止了第三方Cookie,是否可以?

  15. 15

    JavaScript-是否可以修改第三方脚本(外部托管)使用的setInterval / setTimeout的行为

  16. 16

    CSS重置会干扰第三方HTML / CSS组件

  17. 17

    CSS重置会干扰第三方HTML / CSS组件

  18. 18

    在ionic2中包含第三方CSS

  19. 19

    无法弄清楚如何为第三方库元素修复CSS

  20. 20

    在ionic2中包含第三方CSS

  21. 21

    忽略第三方 CSS 文件中的 URL 解析

  22. 22

    Android Proguard-保留所有第三方库是否是最佳实践?

  23. 23

    Chrome扩展程序和Django:验证是否允许第三方Cookie

  24. 24

    Cocoapods-是否可以自定义第三方iOS库?

  25. 25

    更改第三方jar的版本是否需要重新编译我的代码?

  26. 26

    Smartsheet API是否支持用于第三方身份验证的标准OAuth 2.0?

  27. 27

    是否可以在第三方网站中嵌入Google网络应用程序?

  28. 28

    加载了特定的第三方脚本后,是否可以触发功能?

  29. 29

    是否可以从第三方.apk中删除AOT程序集?

热门标签

归档