全球范围永远是无障碍的。
但是,以目标为导向的概念提供了很多东西。 你可以做的是掩盖全球的 st。 你们所能做的事情首先不能让它看到。
but executing unreviewed 3rd party code is a tricky thing. i would recommend some sort of process isolation here if possible. which means you open a process using popen or something, in combination with suphp you can make a restricted linux user. that is very well possible and secure with the correct security measures in place.
同一方案内采用该守则的良好办法是使用排位模式。 由于整个档案都装上了能够注入危险代码的仪器,因此,它对于班级来说是不切实际的。 但是,你可以从法典上在营地建立习俗功能。 除非要求履行该职能,否则该法典便没有执行。 也可以将一个类别延伸到一个可变名称,然后用户提供密码。 然而,这几乎是不可能做到安全的。
when it comes to html code , it is way easier. there are good html tidy is a good start. there are good solutions to allow only speical tags.
javascript可以“被利用”,其方式是旧的面对面应用。 包括旁遮蔽器、迪恩米茨可变名称等静电压缩机。
我认为,允许外部定制的最佳办法是允许外部风格表。 他们只是从外部装货,实际上不存在安全问题。
编辑:当然,你可以将任何法典加以禁止,将其限于某些声明或否认某些声明,但这是很trick的,而对于php来说,这是一个非常严重的制约因素。 也许更适合改用某些更高的算法语言,或与 j相配套。