浅谈flash引发的跨站问题

1.  XSF简介 跨站flash也称为CrossSite Flash(XSF)问题,主要是使用ActionScript脚本产生的xss问题,主要有两种方式:加载第三方资源和与javascript通信引发。 Owasp中给出了以下几个不安全的ActionScript函数(如图1),若是对这些控制不好的话就很容易产生安全问题。 图1 ActionScript函数 前面几个函数主要是可以记载第三方资源
相关文章
相关标签/搜索