V2EX提供了自定义CSS,但是是只对自己生效。
如果我的站点对每一个用户提供自定义CSS功能,任何人访问此用户的页面时都会输出此CSS,那么危险性有多大?
如果不允许使用下面的字符或字符串呢?
"<", ">", "javascript", "style"
谢谢。
如果我的站点对每一个用户提供自定义CSS功能,任何人访问此用户的页面时都会输出此CSS,那么危险性有多大?
如果不允许使用下面的字符或字符串呢?
"<", ">", "javascript", "style"
谢谢。