Estoy planeando una herramienta que permitirá a los usuarios publicar colecciones de sus escritos para el consumo de publicación.
Cualquier modificación del contenido o la configuración de la cuenta se realizará a través de un servidor de administración / administración seguro foo.com
.
Cuando los usuarios elijan publicar una colección, se les permitirá elegir un subdominio de un TLD diferente, reservado específicamente para el contenido publicado: <subdomain>.foo.pub
.
Me gustaría ofrecer a los usuarios la capacidad de inyectar javascript personalizado en el HTML publicado. De esta manera, podrían modificar su tema o incluir comentarios de terceros, por ejemplo.
Dado que las colecciones publicadas están en su propio subdominio de un TLD que está completamente separado del servidor de administración, creo que los usuarios estarán protegidos de los ataques XSS.
¿A qué otros riesgos, si los hubiera, expondría a los lectores al permitir la ejecución personalizada de JS?