Как открыть «междоменную защиту», чтобы JavaScript на странице мог свободно взаимодействовать с SWF, даже если он размещен в другом домене?
Я точно знаю, что эта функция связи по умолчанию блокируется, но, играя с файлом с именем "crossdomain.xml" и функцией actionscript 3: system.Security.allowDomain ("*"). Однако я не достигаю полного успеха, и у меня нет понимания, кто из них открывает для чего.
Есть ли другие скрытые слои безопасности, о которых мне нужно подумать в этом сценарии?
И я как-то открываю свой код для потенциальных хакеров, выполняя эту настройку?
(и в случае, если вам интересно: да, у меня есть , чтобы выполнить эту работу в сценарии, где HTML размещен в одном домене, JavaScript добавляется извне из другого домена и SWF встроен в JavaScript из третьего домена - не спрашивайте почему, это слишком сложно объяснить - я бы тоже хотел разместить все это в одном домене).