Me gustaría conocer los riesgos y los posibles tipos de ataque cuando se usa una biblioteca (por ejemplo, al usar una biblioteca de interfaz de usuario para un componente) donde se pueden pasar las devoluciones de llamada, ya que no podemos controlar el contenido de la función de devolución de llamada pasada. En función de esos tipos de ataque, ¿qué podemos hacer para prevenir/mitigar el código malicioso que se ejecuta en las devoluciones de llamada que se pasan a esos controladores? Leí varios artículos sobre este tema, pero como carezco de experiencia en esto, me gustaría tener sus ideas. Gracias de antemano