Tôi đang làm việc trên trang web mà khách hàng sẽ sử dụng bằng cách nhúng trang web vào iframe trong trang web của họ. Tôi muốn cung cấp cho họ khả năng tùy chỉnh kiểu dáng của nội dung để họ có thể làm cho nó phù hợp với phong cách trang web của họ.Có bao gồm tệp CSS bên ngoài an toàn không hoặc có thể dẫn đến việc tiêm mã không?
Ý tưởng cơ bản mà tôi có là cho phép họ cung cấp cho tôi URL tới tệp CSS tôi nên đưa vào trang mà tôi phân phát cho họ để lấp đầy khung nội tuyến. Theo như tôi biết điều này là an toàn, nhưng tôi không đặc biệt quen thuộc với CSS (đặc biệt là các phiên bản mới hơn), vì vậy tôi muốn xác minh điều này.
Có cách nào để ai đó có thể xây dựng tệp CSS cho phép họ chèn mã vào trang web của tôi hoặc truy cập vào những thứ như cookie của tên miền của tôi không? Điều này thực sự an toàn hay tôi cần phải đưa ra một giải pháp khác?
Tôi nghĩ bạn nên cho phép người dùng dán kiểu tùy chỉnh vào vùng văn bản và sau đó bạn có thể xác thực rằng đó thực sự là CSS và không có hại trước khi đưa nó vào chế độ xem của bạn. –