Sto cercando alcuni consigli standard su come integrare JavaScript esterno in un sito web. Ad esempio, in mywebsite.com :
<script src='//externalsite.com/js/script.js'></script>
Il fatto è che se externalsite.com viene violato, mywebsite.com è a rischio. E questo JavaScript non richiede l'accesso al contenuto di mywebsite.com (è ad esempio una chat).
Quale sarebbe il modo giusto per farlo? IFrame è la strada da percorrere?
Per chiarire, il JS è un assistente virtuale che "chiacchiera" con il visitatore. L'externalsite sta gestendo il codice JS e, cosa più importante, i dialoghi. Sono appassionato di XSS nelle finestre di dialogo.