允许Flash文件与任何域HTML页面通信漏洞修复

作者:动易软件 来源:本站原创 点击数: 发布时间:2019年03月01日

问题:允许Flash文件与任何域HTML页面通信漏洞如何漏洞修复,漏洞报告如图所示

解决思路:ameDomain是指定flash的脚本调用权限范围为同一域名,always代表任何flash都被允许调用脚本,never代表不允许flash调用脚本。

最终解决法子:找到对应的js Ctrl+ F 搜索allowScriptAccess这个属性 把这个属性改为allowScriptAccess="sameDomain"