Ważną rzeczą o której trzeba pamiętać a propos plików flash.
Jeśli wstawiamy plik flash jako obiekt do naszej strony obojętnie czy
standardową metodą czy przez np. swfobject trzeba pamiętać, żeby plik
źródłowy znajdował się na tym samym serwerze.
Jeśli nie będzie, na tym samym. przeglądarka nie pozwoli wykonywać niektórych ActionScript np otworzyć link inny niż lokalny plik.
Jest to zabezpieczenie przed:
Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj JavaScript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika.
info od Acrobat Flash:
http://kb2.adobe.com/cps/142/tn_14213.html
http://kb2.adobe.com/cps/164/tn_16494.html
By berbec on 15 grudzień 2009 |