淺談flash引發的跨站問題

1.  XSF簡介 跨站flash也稱爲CrossSite Flash(XSF)問題,主要是使用ActionScript腳本產生的xss問題,主要有兩種方式:加載第三方資源和與javascript通信引發。 Owasp中給出了以下幾個不安全的ActionScript函數(如圖1),若是對這些控制不好的話就很容易產生安全問題。 圖1 ActionScript函數 前面幾個函數主要是可以記載第三方資源
相關文章
相關標籤/搜索