Я создаю сайт, который позволит людям загружать файлы .SWF на мой сервер.Какие меры безопасности мне следует предпринять, чтобы предотвратить взлом моего сайта?
Я посмотрел на некоторый исходный код с других сайтов и пришел к выводу, что я должен установить сценарий доступа никогда, если я решу встроить SWF-файл и / или загрузить его в другой домен с моего основного сайта.
Но после просмотра исходного кода с других сайтов (newgrounds.com, deviantart.com, dagobah.net) кажется, что некоторые из них либо встраивают пользовательские SWF-файлы в другой собственный SWF-файл,похож на среду песочницы и / или помещает ее в iFrame или просто внедряет объект SWF без определенного свойства scriptaccess.
Это все, что нужно для защиты пользовательских SWF-файлов?И как именно работает песочница SWF?Есть ли в нем специальные санитарные коды?Был ли я прав в своем анализе безопасности на сайтах, которые я упомянул?