Нужна помощь в защите пользовательских SWF-файлов на сервере - PullRequest
2 голосов
/ 26 декабря 2011

Я создаю сайт, который позволит людям загружать файлы .SWF на мой сервер.Какие меры безопасности мне следует предпринять, чтобы предотвратить взлом моего сайта?

Я посмотрел на некоторый исходный код с других сайтов и пришел к выводу, что я должен установить сценарий доступа никогда, если я решу встроить SWF-файл и / или загрузить его в другой домен с моего основного сайта.

Но после просмотра исходного кода с других сайтов (newgrounds.com, deviantart.com, dagobah.net) кажется, что некоторые из них либо встраивают пользовательские SWF-файлы в другой собственный SWF-файл,похож на среду песочницы и / или помещает ее в iFrame или просто внедряет объект SWF без определенного свойства scriptaccess.

Это все, что нужно для защиты пользовательских SWF-файлов?И как именно работает песочница SWF?Есть ли в нем специальные санитарные коды?Был ли я прав в своем анализе безопасности на сайтах, которые я упомянул?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...