【问题标题】:Flash - How come I do not receive a security warning to allow cross-site requests?Flash - 为什么我没有收到允许跨站点请求的安全警告?
【发布时间】:2013-08-28 14:40:14
【问题描述】:
我正在使用 URLLoader 类将数据发送到脚本,该脚本会发送包含该数据的电子邮件; URLLoader 还用于接收有关请求状态的返回数据。此电子邮件脚本位于另一个域(webscript.io,在这种情况下;它们托管用 LUA 编写的脚本,在调用时可以执行各种功能)。我不想让他们托管 crossdomain.xml 文件,但是当我访问该页面以使用 Flash 应用程序时,我什至没有收到安全警告。没有 crossdomain.xml 文件的 Flash 应用程序中存在跨域脚本时,这不是默认操作吗?
供您参考,这里是应用程序:http://www.canadadocks.ca/build-dock-app/
【问题讨论】:
标签:
actionscript-3
flash
actionscript
xss
【解决方案1】:
跨域问题专门针对您的 SWF 从其他域检索的数据。因此,如果您正在发送数据(通过 HTTP POST/GET),那么这不是问题。
此外,除非您使用调试播放器,否则您不会看到发生的安全异常。
还有各种不会触发异常的事情:比如从另一个域下载和显示图像。但是,如果您随后尝试访问该图像的位图数据,您将获得安全异常(除非 crossdomain.xml 允许)。
因此,它可能取决于您正在检索什么以及您正在使用您获取的数据做什么。
如果您仍然好奇,您应该进一步说明您正在检索什么类型的数据以及您如何处理这些数据。像往常一样,最好用代码来解释,而不是用文字来解释;)