我正在寻找一些关于如何将外部 JavaScript 集成到网站的标准建议。例如,在mywebsite.com:
<script src='//externalsite.com/js/script.js'></script>
问题是:如果externalsite.com被黑客入侵,mywebsite.com就有风险。并且此 JavaScript 不需要访问mywebsite.com内容(例如聊天框)。
什么是正确的方法?iFrame 是要走的路吗?
澄清一下,JS 是一个与访问者“聊天”的虚拟助手。外部站点管理 JS 代码,更重要的是管理对话框。我担心对话框中的 XSS。