什么策略由“空”crossdomain.xml强制执行?

时间:2009-12-17 15:09:34

标签: flash security xss cross-domain

以下不包含allow语句的crossdomain.xml将强制实施哪些策略。

<cross-domain-policy>
  <site-control permitted-cross-domain-policies="all"/>
</cross-domain-policy>

这是否隐含地拒绝或接受一切?

1 个答案:

答案 0 :(得分:3)

我没有检查过,但是由于默认情况下请求被阻止,我会说这也会拒绝来自不同子域的任何请求(这取决于Flash Player版本)。我认为FP7在顶级域名上被阻止,之后的所有内容(FP8,FP9,FP10)都会阻止子域级别的所有内容。

有关详细信息,请访问Adobe http://www.adobe.com/devnet/flashplayer/articles/fplayer9_security.html