Flash имеет некоторые аккуратные меры безопасности на месте. Разрешение пользователям загружать SWF-файлы на ваш сайт и их встраивание небезопасно, вы в основном настраиваетесь на XSS-атаку.
Тем не менее, разрешение их горячей ссылки не должно быть проблемой. SWF-файл будет заблокирован для домена, в котором он размещен, и ему запрещено вызывать URL-адреса за пределами этого пространства.
Он по-прежнему будет открыт для «злых ссылок» (я уверен, что для них есть подходящее слово), и под этим я имею в виду наличие регулярных ссылок на yoursite.com/admin/deleteallpages.php, которые он пытается загрузить как и ты. Однако он не сможет использовать эти данные каким-либо образом, в основном он будет таким же, как обычная ссылка, и я предполагаю, что современные cms 'защищены от атак такого типа.
Вы можете получить такую же защиту, разместив свои флешки на другом поддомене, поскольку flash считает это тем же, что и совершенно другой домен.