Apache flex flash.security.allowDomain(“*”)是否允许重定向?

Apache flex flash.security.allowDomain(“*”)是否允许重定向?,apache-flex,flash,actionscript-3,Apache Flex,Flash,Actionscript 3,flash.security.allowDomain(“*”)是否允许重定向 我问这个问题的原因是,我试图加载一个从url重定向的swf,但在加载时收到一个IOError AS2文档有助于为最终域添加url,但我想知道AS3是否有任何更改或任何安全更新 谢谢 如果出现安全问题,就会出现安全错误。 您会收到一个IOError,这是因为您从错误的位置调用swf(虽然它被重定向到内容位置,但flash对域名的定义非常具体。) 这与安全性无关。allowDomain(“*”)-该行被写入swf,以便从任

flash.security.allowDomain(“*”)是否允许重定向

我问这个问题的原因是,我试图加载一个从url重定向的swf,但在加载时收到一个IOError

AS2文档有助于为最终域添加url,但我想知道AS3是否有任何更改或任何安全更新


谢谢

如果出现安全问题,就会出现安全错误。 您会收到一个IOError,这是因为您从错误的位置调用swf(虽然它被重定向到内容位置,但flash对域名的定义非常具体。)

这与安全性无关。allowDomain(“*”)-该行被写入swf,以便从任何地方访问

你的问题不是很清楚。据我所知,解决方案是从实际内容位置调用swf,并使其可访问。有两种选择:

crossdomain.xml
放在您试图加载SWF的实际位置,例如:



不要使用
,除非您的域不使用cookies或HTTP身份验证,并且您清楚地知道任何人都可以代表您的用户发出请求。

永远不要编写安全性。allowDomain(“*”),除非您真的了解自己在做什么。在大多数情况下,它会造成站点范围的漏洞。
<?xml version="1.0"?>
<!-- http://www.youtube.com/crossdomain.xml -->
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
  <allow-access-from domain="myapp.com" />
</cross-domain-policy>