Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование Web серверов и Web служб > Не опасен ли crossdomain.xml


Автор: Хоббит 6.12.2009, 13:09
Необходимо дать возможность всем пользователям сайта, загружать на него изображения по средством флеш загрузчика.

Для этого прописал в crossdomain.xml
Код

<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>


Не опасно ли это?

Автор: Nigel 7.12.2009, 20:55
Опасно. Не так давно взламывали facebook и myspace таким способом. Эта уязвимость до сих пор присутствует на крупных порталах, таких как mail.ru.

Автор: Хоббит 8.12.2009, 11:24
А как же тогда поступать. Не пользоваться флеш загрузчиками?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)