【问题标题】:What policy is enforced by an "empty" crossdomain.xml?“空”crossdomain.xml 执行什么策略?
【发布时间】:2010-12-27 16:48:30
【问题描述】:

以下不包含允许语句的 crossdomain.xml 将执行什么策略。

<cross-domain-policy>
  <site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>

这是否隐含地否认或接受一切?

【问题讨论】:

    标签: flash security xss cross-domain


    【解决方案1】:

    我没有检查,但由于默认情况下请求被阻止,我想说这也会拒绝来自不同子域的任何请求(但这取决于 Flash Player 版本)。我认为 FP7 阻止了顶级域,之后的所有内容(FP8、FP9、FP10)都阻止了子域级别的所有内容。

    这方面的详细信息可以从 Adob​​e http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security.html找到

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-04-08
      • 2016-12-07
      • 2020-05-16
      • 2022-10-14
      • 2011-05-09
      相关资源
      最近更新 更多