Как вы программно изменяете allowcriptaccess в браузере? - PullRequest
0 голосов
/ 13 сентября 2011

Укажите операционную систему: Windows 7 (64-битная), поддержка видео с поддержкой аудио и локальный файловый ввод / вывод. Укажите ваш веб-браузер и версию: (Firefox 6.0.2 32bit) Укажите вашу версию Flash Player win 10,3183,5 Debug Player: НЕТ Дайте нам краткое объяснение проблемы, пожалуйста, включите любую информацию, которую вы считаете важной Вопрос: с чего начать? Причина этого вопроса: я являюсь разработчиком веб-приложения ASP.Net, которое должно соответствовать стандартам HIPAA и CMS.
В настоящее время веб-приложение работает в защищенной сети и по протоколу https для защищенного зашифрованного сервера sql, но открыто для общедоступного Интернета с безопасным входом для определенных пользователей.

На днях я проводил тестирование в VS2010 и настроил его на использование Firefox в качестве браузера по умолчанию, чтобы я мог посмотреть, как он выглядит и работает в других браузерах. Конечно, в этом локальном режиме он работает в http и находится в локальной сети и защищен. Тем не менее, я достаточно исследовал открытую сеть, чтобы файл x-shockwave swf был загружен и установлен на мою рабочую станцию, и когда я запустил тестовое веб-приложение, у меня появились следующие всплывающие окна. Никакой код, только идентификатор объекта, чтобы вы знали, что он вставил ссылки href в мою систему (идентификатор объекта = _GPL_e6a00_swf). Проблема в том, что он захватывал слова с отображаемой html-страницы, отправлял их в textrv, а затем помещал гиперссылку на эти слова, например, новости.

Я понимаю, что это происходило, потому что это работало с моей рабочей станции (sameDomain).

Я написал jscript для определения типов флэш-плееров и аддонов браузеров mimetypes.

Большой вопрос, как мне написать код, либо позади (класс или частичное классирование), либо jscript или html5, либо что угодно, чтобы превратить все типы флеш-плеера. Параметр позволяетcricritaccess значение = "всегда" в "значение =" никогда ", когда приложение работает

1 Ответ

1 голос
/ 13 сентября 2011

Если я правильно понимаю, вы можете установить элемент params allowcriptaccess для объектов флэш-памяти, используя Плагин jQuery SWFObject в значение = «никогда».

На этой странице приведены примеры того, как установить параметр:

Примеры SWFObject

<object data="test_flashvars.swf" type="application/x-shockwave-flash" id="flash_35357516" width="320" height="180">
    <param name="flashvars" value="name1=jQuery&amp;name2=SWFObject&amp;name3=Plugin">
    <param name="movie" value="test_flashvars.swf">
    <param name="wmode" value="opaque">
    <param name="AllowScriptAccess" value="never">
</object>
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...