[JavaScript]如何安全地嵌入第三方js – FBML/caja/sandbox/ADsafe简介
原文地址:http://www.baiduux.com/blog/2010/07/07/js-safe/xss是前端经常会遇到的问题,由于页面中的js都执行在同一个上下文中,意味着一旦出现xss漏洞,攻击者就能享有和页面其它部分js同样的权利,能做任何事情所以一般情况下我们都会对用户输入进行过滤,禁止任何js的执行。但有时由不得不嵌入第三方js,如GoogleAdsense,这时就只能完全信任它,