1797浏览量

[网络安全] 关于跨域策略文件crossdomain.xml 的安全设置

来源:青橙科技 时间:2017-11-04

这是Flash安全沙盒机制:在Flash跨域访问时——比如www.daliqckj.com/loader.swf文件要加载a.qckjwx.com/beauty.swf文件,就属于跨域(名)访问——Flash要求通过如下的策略来确定信任关系。


1、被访问域名下的crossdomain.xml文件

以上述例子为例:loader.swf文件要加载beauty.swf文件时,会先拉取a.qckjwx.com/crossdomain.xml文件,这个文件里会列出允许访问的域名,比如a.qckjwx.com/crossdomain.xml文件的格式可能如下:




它说明了www.daliqckj.com是可信任的域名。

如果访问者的域名不在再被访者的crossdomain.xml的信任名单内,Flash就不会去加载文件。


2、下面看一下淘宝网的crossdomain.xml文件

20171104101244

联系我们

一次需求提交或许正是成就一个出色产品的开始。
欢迎填写表格或发送合作邮件至: qczsky@126.com

大理青橙科技

电话:13988578755 13988578755

邮箱:qczsky@126.com

地址:大理市下关龙都春天10层

如果您无法识别验证码,请点图片更换