Я хочу разрешить пользователям веб-приложения, которые я создаю, написать собственный CSS, чтобы настроить страницу своего профиля.
Однако я знаю об этом открытии для многих угроз безопасности, я e background: url ('javascript: alert ( "Получил ваши файлы cookie!" + document.cookies ").
Следовательно, я ищу решение для дезинфекции CSS, сохраняя при этом максимально возможную функциональность CSS для моих пользователей.
Итак, мои вопросы, если кто-нибудь знает о камне или плагине, чтобы справиться с этим? Я уже давно искал свои мозги, поэтому любые советы были бы действительно оценены!