Problem z obiektem Flash z innej domeny

Ważną rzeczą o której trzeba pamiętać a propos plików flash. Jeśli wstawiamy plik flash jako obiekt do naszej strony obojętnie czy standardową metodą czy przez np. swfobject trzeba pamiętać, żeby plik źródłowy znajdował się na tym samym serwerze. Jeśli nie będzie, na tym samym. przeglądarka nie pozwoli wykonywać niektórych ActionScript np otworzyć link inny niż lokalny plik. Jest to zabezpieczenie przed: Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj JavaScript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika. info od Acrobat Flash: http://kb2.adobe.com/cps/142/tn_14213.html http://kb2.adobe.com/cps/164/tn_16494.html
Etykietowanie:
By berbec on 15 grudzień 2009 |