Какие риски безопасности возникают при использовании Flex - PullRequest
0 голосов
/ 06 октября 2011

Мне представили завершение нового проекта, и я рассматривал Flex для компонента пользовательского интерфейса.Мне было интересно, какие риски безопасности присутствуют при использовании Flex.

1 Ответ

3 голосов
/ 06 октября 2011

Те же угрозы безопасности, что и при использовании пользовательского интерфейса Ajax.Вы по-прежнему делаете удаленные запросы из браузера на сервер.Они будут либо обычными HTTP-запросами, либо AMF, но в любом случае, если они не используют SSL / TLS, их можно прослушать и перехватить.

Некоторые могут утверждать, что Flash «полон уязвимостей (как могут иметь браузеры и любое программное обеспечение для настольных ПК, которое может подключаться к удаленным системам), эти уязвимости обычно связаны с тем, что проигрыватель эксплуатируется вредоносным контентом, а неПриложение Flash / Flex уязвимо для атаки. Хотя это возможно (так же, как это происходит с приложением HTML / JS), если вы разумно кодируете свое приложение и осторожны с пользовательским вводом, вы можете уменьшить эти угрозы.

Я надеюсь, что это адекватно отвечает на ваш вопрос.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...