gpt4 book ai didi

apache-flex - Flex 和 crossdomain.xml

转载 作者:行者123 更新时间:2023-12-04 11:18:13 25 4
gpt4 key购买 nike

我想知道将 crossdomain.xml 添加到应用程序服务器的根目录是否存在任何安全问题?是否可以将它添加到服务器的任何其他部分,您是否知道不需要服务器放置此文件的任何变通方法?

谢谢
达米安

最佳答案

通过添加 crossdomain.xml,主要的安全问题是 Flash 应用程序现在可以连接到您的服务器。因此,如果有人登录您的站点,然后使用恶意 Flash 应用程序浏览到另一个网站,该 Flash 应用程序可以连接回您的站点。由于它位于浏览器中,因此 cookie 会共享给 Flash 应用程序。这允许 Flash 应用程序劫持用户的 session ,以在用户不知情的情况下执行您的网站所做的任何事情。

如果您的 flex 应用程序来自同一服务器,则不需要 crossdomain.xml

您可以将其放在站点的子目录中并使用 System.security.loadSecurityPolicy()

http://livedocs.adobe.com/flex/2/langref/flash/system/Security.html

然后,应用程序将仅限于您的目录结构树。

关于apache-flex - Flex 和 crossdomain.xml,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/101427/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com