允许Flash文件与任何域HTML页面通信漏洞修复
作者:动易软件
来源:本站原创
点击数: 次
发布时间:2019年03月01日
问题:允许Flash文件与任何域HTML页面通信漏洞如何漏洞修复,漏洞报告如图所示
解决思路:ameDomain是指定flash的脚本调用权限范围为同一域名,always代表任何flash都被允许调用脚本,never代表不允许flash调用脚本。
最终解决法子:找到对应的js Ctrl+ F 搜索allowScriptAccess这个属性 把这个属性改为allowScriptAccess="sameDomain"