Belki de bu gerçekten mümkün değildir. Ama temelde, ben bir pasajı paylaşım sitesi geliştirme oldum ve ben bir 'canlı demo alanı' istiyorum.
Örneğin, bazı pasajları gezen ve Demo düğmesini tıklatın ediyoruz. Yeni bir pencere web kodunu çalıştırır hangi açılır.
Vs vs vs XSS, etiketler, yüklemeler ile pis malware / sürücü, pr0n, - ben bu yapıyor dahil bir gazillion güvenlik riskleri olduğunu anlıyorum
Topluluk pervasızca yaramaz ama belli ki bazı tespit edilmeden gitmek istiyorum (ve birçok durumda, birileri sunuldu kötü olursa olsun bir şey keşfetmek kurbanı olurdu) bayrak gönderimleri mümkün olacaktır.
So I need to know: What should I do - security wise - to make sure that users can submit code, but that nothing malicious can be run - or executed offsite, etc?
Bilginiz için sitem PHP CodeIgniter kullanılarak desteklenmektedir.
Kriko