在不少站点能看到允许用户自定义 CSS,这算是一个比较有趣的功能,也是本站累计需求池的其中一点。
用户可在个人页设置 CSS 样式,文本最大允许 6kb,后台自动过滤以下文本:
"http://", "https://", "data:", "function",
"@import", "import", "javascript", "url(",
"expression", "XMLHttpRequest", "=>", "document.",
".js", "$.", "axios", "<?php", "<script>",
"</script>", "?>", "behavior:", "script",
"$(", "@namespace", "document", "window",
"app.", "$"