Quiero permitir a los usuarios de una aplicación web que estoy construyendo que escriban su propio CSS para personalizar su página de perfil.Sanitizing CSS in Rails
Sin embargo, estoy consciente de esta apertura para muchos riesgos de seguridad, es decir, background: url ('javascript: alert ("¿Tienes las cookies!" +') Document.cookies
Por lo tanto Busco a. solución para desinfectar el CSS al mismo tiempo que permite la mayor funcionalidad de CSS posible para mis usuarios.
Así que mis preguntas si alguien sabe de una gema o un complemento para manejar esto? Ya busqué en Google mis sesos así que cualquier consejo sería muy apreciado!
curiosidad, ¿cómo se almacena el CSS? en la base de datos o como un archivo para cada usuario? –
Wow ... loco que puedas ejecutar javascript desde CSS así. Sin embargo, no tengo idea de cómo resolverlo, ¡lo siento! – zaius
Shripad K: Voy a almacenar el CSS en la base de datos. zaius: ¡Sí! Echa un vistazo a esta página: http://guides.rubyonrails.org/security.html#css-injection – Erik