注意:我会很感激这个标签的一些建议..
我想为我的用户提供一种以编程方式操作服务器上数据的方法。这将通过使用稍后执行的浏览器内代码编辑器来完成,这与https://www.onx.ms采用的方式没有什么不同。
我想避免编写 DSL(采用的障碍?),并且希望用户编写的语言是基于 JavaScript 或 Ruby 的。
我明显担心的是安全性。我了解允许用户生成的代码在服务器端运行的危险,但我可以采取哪些步骤来消除风险?
像http://railsforzombies.com这样的网站真的使用irb
,还是比这简单得多?