java在执行js时如何对js脚本进行安全上的限制?

java在执行js时如何对js脚本进行安全上的限制?

比如不允许执行对数据库的操作,或者js脚本中有死循环大量占用内存的情况。

写个Filter拦截xss攻击