Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
ユーザーがコードを渡すことができるアプリケーションを作成しています。私の質問は、jsfiddle や jsbin などのサイトでは、人々が保存して相互に渡すコードが、受信側のクライアントにとって悪意がないことをどのように保証するのでしょうか?
彼らは本当にできません。iframe彼らは、自分のサイトを保護するために、Same Origin Policy に違反する方法でコードを実行します。それ以外は、エンドユーザーの責任です。
iframe
セキュリティの観点からは、インターネット上の信頼されていないサイトにアクセスするのと同じです。