闪之主宰
2003-09-14, 09:45 AM
本文原作
http://www.macromedia.com/devnet/mx/flash/articles/fplayer_security.html
作者简介
Deneb Meketa是Macromedia Flash Player开发小组的工程师,
是他实现了安全性的新特性,
对他表以诚挚的敬意
闪之主宰[上海磐石网络]翻译了文章的一部分,
作者认为Flash Player 7的新特性对于开发者权益的保护和网络安全性提出了更为有利的支持,
这些新特性对到国内开发者具有特殊的意义,
其倡导的安全性策略会影响日后swf工程的正常发布和维护工作,
而且了解Flash Player 7的特性,对于深入的了解Flash本身是很有帮助的,
在日后的工作和开发中可以起到指导性的作用,
所以我决定翻译这篇文章,
翻译的比较仓促,有很多地方不够专业,
有些专业术语也翻译得不够精确,加入了本人的一些理解在里面,
希望不会造成坏的的影响。
Macromedia在Macromedia Flash Player 7中对交叉域名访问的安全性策略做了一些修改,
在大多数情况下,
新的限制仅对针对新的播放器制作的movies起作用。
然而,老式的数据装载在Macromedia Flash Player 7中有可能会失效。
这篇文章说明如何去解决那些已经发布的movies出现的问题,
以及如何使用policy文件(参看数据装载的安全性限制章节),
和其他的安全性策略。
安全性新特性总览
Macromedia为安全模型增加了两个限制,
所有的操作需要精确域名匹配,相似的域名,
比如www.mysite.com和store.mysite.com不再被认为是匹配的,
域名必须精确匹配。
使用HTTP协议(或其他非安全的协议)的Macromedia Flash movies不再允许访问使用HTTPS协议的movies和数据。
Macromedia增加了新的许可机制允许更广泛的交叉域名协作,
movies现在可以装载当前域以外的数据(loadVariables, XML, XMLSocket, runtime shared libraries, Macromedia Flash Remoting),
只要提供数据的server提供一个policy文件--一个很小的XML对交叉域名数据访问进行授权,
原文接下去有6个章节,我挑选一些比较感兴趣的章节来翻译
未完,待续.......................
http://www.macromedia.com/devnet/mx/flash/articles/fplayer_security.html
作者简介
Deneb Meketa是Macromedia Flash Player开发小组的工程师,
是他实现了安全性的新特性,
对他表以诚挚的敬意
闪之主宰[上海磐石网络]翻译了文章的一部分,
作者认为Flash Player 7的新特性对于开发者权益的保护和网络安全性提出了更为有利的支持,
这些新特性对到国内开发者具有特殊的意义,
其倡导的安全性策略会影响日后swf工程的正常发布和维护工作,
而且了解Flash Player 7的特性,对于深入的了解Flash本身是很有帮助的,
在日后的工作和开发中可以起到指导性的作用,
所以我决定翻译这篇文章,
翻译的比较仓促,有很多地方不够专业,
有些专业术语也翻译得不够精确,加入了本人的一些理解在里面,
希望不会造成坏的的影响。
Macromedia在Macromedia Flash Player 7中对交叉域名访问的安全性策略做了一些修改,
在大多数情况下,
新的限制仅对针对新的播放器制作的movies起作用。
然而,老式的数据装载在Macromedia Flash Player 7中有可能会失效。
这篇文章说明如何去解决那些已经发布的movies出现的问题,
以及如何使用policy文件(参看数据装载的安全性限制章节),
和其他的安全性策略。
安全性新特性总览
Macromedia为安全模型增加了两个限制,
所有的操作需要精确域名匹配,相似的域名,
比如www.mysite.com和store.mysite.com不再被认为是匹配的,
域名必须精确匹配。
使用HTTP协议(或其他非安全的协议)的Macromedia Flash movies不再允许访问使用HTTPS协议的movies和数据。
Macromedia增加了新的许可机制允许更广泛的交叉域名协作,
movies现在可以装载当前域以外的数据(loadVariables, XML, XMLSocket, runtime shared libraries, Macromedia Flash Remoting),
只要提供数据的server提供一个policy文件--一个很小的XML对交叉域名数据访问进行授权,
原文接下去有6个章节,我挑选一些比较感兴趣的章节来翻译
未完,待续.......................