我有一个动态的网页,我希望其他人嵌入他们的网页,使用iframe(不一定使用任何更高级的技术,如
JavaScript).
我不是自己提供各种设计和样式,而是考虑允许他们通过HTTP GET参数为我的页面提供自己的样式表,并通过URL嵌入这样的外部样式表w /< link type =“text / css“rel =”stylesheet“href ...在我的页面上. 这样安全吗?它会违反我网站的安全范例吗?我知道可以单独使用CSS插入额外的文本,并且确实可以删除元素(这是我为用户提供此类功能的全部要点),但我还应该注意什么呢? 恶意的人可以通过这样的CSS在我的网站上插入链接,从我的http referer中受益并可能违反某些检查,或者CSS插入仅限于文本?