Ich möchte meinen Benutzern erlauben, eigene Flash-Animationen in ihre Beiträge einzubetten. Normalerweise wird die eigentliche Datei auf einigen kostenlosen Bild-Hosting-Sites gehostet. Ich würde den Flash nicht wirklich laden, wenn der Benutzer nicht auf eine Schaltfläche klickt, um zu spielen (so dass beim Laden der Seite nichts automatisch abgespielt wird). Ich weiß, dass Leute einen wirklich nervigen Mist im Flash machen können, aber ich kann keine Informationen über das Potential seriöser Schaden finden, den eine Flash-App dem Zuschauer verursachen könnte.Wie kann man Flash-Dateien (swf) sicher einbetten?
Ist es unsicher, nur eine Flash-Datei aus dem Internet einzubetten? Wenn ja, wie kann ich zulassen, dass Nutzer unschuldige Animationen einbetten, aber trotzdem schädliche Apps fernhalten?
edit:
Von dem, was ich sammeln kann, die offensichtlichste Bedrohung für Actionscript ist, dass Sie auf eine bösartige Website zu umleiten.
Adobe says Sie allowScriptAccess = nie und allowNetworking = keine und die swf sollte außerhalb von selbst keinen Zugriff auf alles haben, einstellen. Wird dies alle meine Probleme lösen?
"böse Links" sind CSRF genannt, Cross-Site-Request-Forgery. –