2009-01-26 94 views
5

我們正在尋找一種方法來保護我們網頁中的第三方代碼。有人建議我們使用Caja。我研究了這一點,但關於它的信息相當稀少。我深入瞭解它之前,我想先知道:Caja準備好了嗎?

  1. 能像谷歌地圖的,它有效地充當引導,並加載所有活動的HTML和JavaScript卡哈處理嵌入HTML時瀏覽器中運行?

  2. Caja是否足夠成熟,可用於生產環境,還是處於概念階段?

感謝, 葉蘭

+1

不,它太害羞了。 – Will 2009-01-26 12:53:03

回答

2

你應該看看他們的issues list。這份名單看起來很健康,因爲它的活力十足,活躍,所以這是一個有利的方面。但是你應該看看這些問題是否適用於你的需求,如果不是,那麼你很可能是好的,如果答案是肯定的,你需要決定是否願意等待,或貢獻,或更好地尋找新鮮玩意。

個人看起來不錯,但不知道你想多遠,把它

1

卡哈正在積極投入生產的一些項目,包括雅虎門戶網站的應用程序使用。

http://developer.yahoo.com/yap/guide/caja-support.html

的哄騙腳本,然後內 運行在您的瀏覽器 創建一個安全沙箱。這提供了一種在任何網頁上安全地包含任意第三方內容 的方法。

原則上,Caja應該是 透明。大多數JavaScript的行爲 是相同的,不管它是直接運行還是 都是相同的。然而,由於Caja目前正在演變並且不完整,因此 存在一些明顯的差異。