首页 > 解决方案 > 与允许用户从输入生成函数相关的风险

问题描述

我的网站上有一个功能,用户可以运行他们针对某些测试用例编写的代码(类似于 leetcode)。但是,我担心允许这样的功能我允许恶意用户编写会破坏网站的代码。有什么解决方法吗?这甚至值得强调吗?

对于上下文:

标签: javascriptreactjs

解决方案


由于数据不会传输给其他用户,甚至不会从用户传输到站点,因此应该没问题。无需担心,因为某人编写的任何“恶意”代码只会影响他们的机器 - 如果您执行常识检查并且他们碰巧破坏了您网站的某些功能,那是在他们身上,而不是在网站上。

互联网上的任何人都可以访问任何站点并打开控制台并输入并运行他们想要的任何代码,但这本身并不是站点需要担心的问题。


推荐阅读