众所周知,内容交付网络 (CDN) 可以提高网站的性能,但如果有人要更改驻留在 CDN 上的代码,它们会带来明显的安全风险。
CDN 的安全风险是什么?
是否有我不应该在 CDN 上提供的内容(例如 javascript、未包装的原始 json 结果)?
如果我从 CDN 提供 javascript,是否会遇到技术问题?(例如,使用 iFrame vs script/src 和 3rd 方 cookie?)
对 HTTPS/SSL 连接是否有特别关注?
CDN 可以获取关于我的站点的哪些信息(例如通过引荐来源标头)?