假设你生成了一个js 让客户远程引用那么 你可以随意输出css 或者js  甚至html所以 第一个问题 不是问题至于第二个 点击量不知道是不是请求一次在自己的数据库里+1 应该不是.. 具体我就不知道了.