【发布时间】:2010-12-27 16:48:30
【问题描述】:
以下不包含允许语句的 crossdomain.xml 将执行什么策略。
<cross-domain-policy>
<site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>
这是否隐含地否认或接受一切?
【问题讨论】:
标签: flash security xss cross-domain
以下不包含允许语句的 crossdomain.xml 将执行什么策略。
<cross-domain-policy>
<site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>
这是否隐含地否认或接受一切?
【问题讨论】:
标签: flash security xss cross-domain
我没有检查,但由于默认情况下请求被阻止,我想说这也会拒绝来自不同子域的任何请求(但这取决于 Flash Player 版本)。我认为 FP7 阻止了顶级域,之后的所有内容(FP8、FP9、FP10)都阻止了子域级别的所有内容。
这方面的详细信息可以从 Adobe http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security.html找到
【讨论】: