Это уязвимая или небезопасная междоменная политика? - PullRequest
1 голос
/ 30 марта 2020

Является ли указанная ниже междоменная политика небезопасной?

<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<site-control permitted-cross-domain-policies="by-content-type"/>
</cross-domain-policy>

Следующая директива не была включена:

<allow-access-from domain="*">

По отношению к этому, если вышеуказанное не входит в междоменную политику. xml, тогда каково ее значение по умолчанию (если оно не было указано)?

...