我有一个HTTPS网站上托管的AS2 FP8 swf需要sendAndLoad的数据到一个超文本传输协议网站。我已经阅读了涵盖跨域策略文件的白皮书,但它们只涵盖了HTTP swf从HTTPS加载数据的场景,而不是相反。
目前跨域策略是:
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM http://www.adobe.com/xml/dtds/cross-domain-policy.dtd"><cross-domain-policy>
<site-control permitted-cross-domain-policies="all"/>
<allow-access-from domain="*" secure="false"/>
<allow-http-request-headers-from domain="*" headers="*" secure="false"/>
</cross-domain-policy>是不是因为安全设置为false?
发布于 2013-08-28 04:41:58
secure=false等效于以下属性:
不建议使用HTTPS swf从HTTP加载数据,原因如下:
HTTPS对HTTPS脚本的限制是不对称的;尽管不能安全地允许HTTPS传递的catalog.swf文件编写HTTPS传递的cart.swf文件的脚本,但HTTPS cart.swf文件可以编写HTTPS catalog.swf文件的脚本。
https://stackoverflow.com/questions/10225196
复制相似问题