为什么Flash播放器在这种情况下会抛出沙箱错误?

内容来源于 Stack Overflow,并遵循CC BY-SA 3.0许可协议进行翻译与使用

  • 回答 (9)
  • 关注 (0)
  • 查看 (38)

在连接到Java(1.5)服务器上的套接字后,我得到了Flex 3沙箱错误#2048。服务器代码都是我的,不运行在Apache闪存播放器10.0 R32。

顺序如下

1 Java服务器启动,侦听端口843上的策略文件请求,在端口45455上侦听我的其他请求。

2由Apache提供服务的Flex客户机(尽管如果我从文件系统运行它会得到相同的结果),在主机上建立套接字连接:45455。

3 Flash播放器从端口843请求策略文件。这是新的安全设置寻找主文件的标准行为。无论是否指定了不同的策略文件,都会发生这种情况。

4.我通过端口843从Java提供以下XML:

<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<site-control permitted-cross-domain-policies="all"/>
<allow-access-from domain="*" to-ports="*" secure="false"/>
</cross-domain-policy>

5播放机将下列内容写入调试策略日志...

OK: Root-level SWF loaded: http://localhost/bst/BasicSocketTest.swf
OK: Searching for <allow-access-from> in policy files to authorize data loading from resource at xmlsocket://192.168.2.3:45455 by requestor from http://localhost/bst/BasicSocketTest.swf
OK: Policy file accepted: xmlsocket://192.168.2.3:843
OK: Request for resource at xmlsocket://192.168.2.3:45455 by requestor from http://localhost/bst/BasicSocketTest.swf is permitted due to policy file at xmlsocket://192.168.2.3:843

6我在端口45455上从客户端向服务器发送一条文本消息,使用writeUTFBytes()flush()(这是我自己自制的消息协议,并且在每一端都被正确地处理)

REG/REGISTER;simon;Si

监听端口45455的Java服务器线程将使用

REG:0/REGISTER:SUCCESS;simon;Si

8 Flex客户端接收一个ProgressEvent,并调用绑定到套接字的事件侦听器。我处理消息(将其写入屏幕上的文本框)

9闪存播放器抛出一个2048沙箱错误和插座是断开的!这是该消息被成功地接收和处理。事实上,这是大约12秒后。没有其他东西能通过插座工作。

我已经尝试过显式地加载策略文件,并调用Security.loadPolicyFile()在Flex客户机中。步骤是在发生套接字I/O操作之前不会发送策略请求。就在那个时候首先转到端口843,查找主策略文件。如果它找到了一个,而且它是宽容的,它就不会更进一步。

我尝试过多种终止策略文件和策略文件内容的替代方法,包括故意的错误,以查看FlashPlayer是否处于清醒状态。

我看不出为什么我会有一个2048年被扔出去。我在指定的主安全端口上准确地提供了一个套接字策略文件,播放机本身将其记录为正确。然后,套接字成功地从服务器发送和接收消息,其中的内容对我的代码可用。

有人知道为什么会发生这种事吗?

整个错误消息:

Error #2048: Security sandbox violation: http://localhost/bst/BasicSocketTest.swf cannot load data from 192.168.2.3:45455.

我有一个精简的测试客户端,它为每个套接字事件提供了一个处理程序,并将消息输出到屏幕上。这就是它所显示的:

RequestPolicy: 192.168.2.3:843
Create Socket: 192.168.2.3:45455
Connect: [Event type="connect" bubbles=false cancelable=false eventPhase=2]
Sending: REG/REGISTER;simon.palmer@gmail.com;Si
Receiving: REG:0/REGISTER:SUCCESS;simon.palmer@gmail.com;Si/
Close: [Event type="close" bubbles=false cancelable=false eventPhase=2]
Error #2048: Security sandbox violation: http://localhost/bst/BasicSocketTest.swf cannot load data from 192.168.2.3:45455.

关闭事件在成功地从服务器接收响应后立即触发,但是错误#2048在大约20秒后才会出现。如果我试图在关闭后发送进一步的消息,但在错误发生之前,FlashPlayer将抛出一个无效的套接字异常。

提问于
用户回答回答于

在发送策略文件时,服务器应该始终在策略XML之后发送零字节。

热门问答

域名注册时写了企业,可以转为个人的吗?

滑稽园扛把子

Swoole · PHP开发工程师 (已认证)

As a PHP Developer
推荐
可以的,操作如下 登录控制台 登录 腾讯云控制台。 选择 “云产品 > 域名与网站 > 域名注册”,进入 “域名服务” 页面,查看已购买的所有域名信息。 修改/过户域名信息 在需要修改域名信息的域名行中,单击【更多】,选择【域名信息修改】。如下图所示: 也可直接单击需要修改域名信...... 展开详请

如何按照上传时间顺序,获取cos bucket 中的object信息?

波斯狗儿对象存储产品经理
推荐
对象存储是 KV 有序存储,只能按对象键 UTF-8 字符顺序排。详细了解对象的概念:https://cloud.tencent.com/document/product/436/13324 如果需要按时间列表,需要在上传时就指定好路径,这样列表的时候也是按顺序的。比如 pho...... 展开详请

云开发环境和开发者自己的服务器能连通吗?

李成熙heyli

腾讯 · 高级工程师 (已认证)

腾讯高级工程师,专注于工程化及性能优化。 https://github.com/lcxfs1991
可以的请参考这份教程: https://github.com/TencentCloudBase/mp-book/blob/master/guide/readme.md#3-%E5%9C%A8%E8%87%AA%E5%B7%B1%E7%9A%84%E6%9C%8D%E5%8A%A1...... 展开详请

腾讯云 COS 怎么才能外链调用 m3u8 到别的网站播放?

滑稽园扛把子

Swoole · PHP开发工程师 (已认证)

As a PHP Developer
推荐
设置公有读私有写:当访问对象时,COS 读取到对象的权限为公有读,此时无论存储桶为何种权限,对象都可以被直接下载 设置步骤 登录 对象存储控制台,选择左侧菜单栏【存储桶列表】,进入存储桶列表页面。单击需要修改对象权限的对应存储桶,进入存储桶。 📷 找到需要设置权限的对象(如 e...... 展开详请

云通信IM 可以发送语音消息吗?

YingJoy_腾讯云+校园合伙人
可以的哦,在云通信IM的文档中有写 消息类型(文本,图片,语音,表情等自定义消息): 文本:最大 1~2k 字节(支持透传特殊字符); 图片:原图/缩略图/大图(支持格式:png/gif/jpeg/jpg/webp); 语音:异步语音消息(语音支持暂无上限); 表情等自定义消息...... 展开详请

Ubuntu搭建的WordPress如何修改php.ini?

滑稽园扛把子

Swoole · PHP开发工程师 (已认证)

As a PHP Developer
推荐
php新手很多不知道怎么查配置文件在哪,这里提供一个很简单的方法 使用 php -i 命令可以打印php的详细信息,可以把这堆东西输出一下 php -i > outputphp.txt,结合 grep 查找命令 php -i| grep php.ini 打印结果如下 Config...... 展开详请

所属标签

扫码关注云+社区