crossdomain.xml
の使用法を正しく理解しているかどうかはわかりません。私は Uploadify (2.1.4) — フラッシュベースのファイルアップローダーを使用しています。Domain A
からにファイルをアップロードする必要がありますDomain B
。Uploadify は からホストおよび提供されDomain A
ます。Uploadify フラッシュ プラグインが通信して にアップロードできるようにするには、 でファイルをDomain B
ホストする必要があります。そのため、Uploadify がホワイトリストにあるファイルを見つけた場合、ファイルのアップロードが処理されます。今まではすべて良い音です。crossdomain.xml
Domain B
crossdomain.xml
Domain B
Domain A
Domain B
etc/hosts
ただし、攻撃者がコンピューターのローカル Web サイト インストールでクローン アップローダーを構築し、その後ローカル インストールをDomain A
ドメイン名として使用するように変更することを妨げている理由を理解できません。現在、攻撃者は にファイルをアップロードしDomain B
、そのふりをして、 内のホワイトリストにリストされているアップロードを率直に受け入れる可能性がDomain A
あります。Domain B
Domain A
crossdomain.xml
crossdomain.xml
上記のように簡単に回避できる場合、 の目的は何ですか? これについての私の理解は完全に間違っている可能性があります。洞察が役に立ちます。