서버 실행의 위험
모르는 사람의 코드를 서버에서 실행하면 무한 루프·파일 탈취·채굴·다른 사이트 공격 거점으로 악용될 수 있습니다.
이 사이트의 방식
1. 정적 파일만 Cloudflare Pages 등으로 배포
2. JavaScript / TypeScript는 Dedicated Worker에서 실행 후 타임아웃 시 terminate (TS는 Sucrase로 변환)
3. Python은 Pyodide(Wasm으로 빌드된 CPython)를 사용자 브라우저에 받아 실행
4. SQL은 sql.js(SQLite Wasm), Lua는 wasmoon(Lua 5.4 Wasm)
5. C (실험)은 Wasmer Clang을 COEP 페이지에서만 로드
6. HTML 미리보기는 sandbox iframe (부모 쿠키 접근 불가)
내 서버 CPU/디스크는 사용자 코드를 보지 않습니다. 멈춘다면 그 탭만 멈추면 됩니다.