我想讓我的用戶在他們的帖子中嵌入他們自己的Flash動畫。通常實際的文件託管在一些免費的圖像託管網站上。除非用戶點擊一個按鈕來播放,否則我不會加載閃光燈(這樣在頁面加載時就不會自動播放)。我知道人們可以在Flash中製作一些非常惱人的垃圾,但是我找不到任何有關潛在嚴重 Flash應用程序可能會導致觀看者受到的損害的任何信息。如何安全地嵌入任何Flash文件(swf)?
從互聯網中嵌入任何Flash文件是不安全的嗎?如果是這樣,我怎麼讓用戶嵌入無辜的動畫,但仍然排除有害的應用程序?
編輯:
據我所知,最明顯的威脅是ActionScript將您重定向到惡意網站。
的Adobe says可以設置的allowScriptAccess =從不和allowNetworking =無和SWF應該有本身之外沒有獲得任何東西。 這會解決我所有的問題嗎?
「邪惡鏈接」被稱爲CSRF,跨站請求僞造。 – 2010-12-10 11:14:58