我们构建具有公共(非安全)区域和安全(通过HTTPS交付)区域的站点,并且我们使用jQuery库。例如,他们提到有人可能劫持DNS服务器,然后注入恶意修改的库,从而为不同的安全攻击打开了大门。现在,如果黑客可以通过Google CDN注入恶意代码,那么如果jQuery是从网站本身提供的,那么他可能也可以这样做,对吧?
google CDN似
当我使用jQuery时,我总是想知道某个特定的函数是否安全地运行。); // will this run to completion if the text on the element already says 'newText'
这些是一些例子,但我的首要问题是jQuery是否在其功能的安全性背后有一些哲学。假设我们作为开发人员应该进行安全检查,还是假设jQuery的函数内置了安全检查,这是安全的吗<