【发布时间】:2011-11-28 12:38:52
【问题描述】:
我们在网站上使用 Flow 播放器控件来观看视频。我们可以正常观看视频。 但是当我们运行网站安全漏洞测试时,检测到了一个可能的威胁。
Thread -- Security.allowDomain("*") 用于 Flash 电影 http://abc.com/JScripts/flowplayer-3.1.5.swf
流播放器版本为3.1.5
谁能告诉我们需要做什么来处理这种安全威胁? 下面是代码
<script type="text/javascript" language="JavaScript">
flowplayer("player", "../JScripts/flowplayer-3.1.5.swf", {
clip: {url: '<%= getVideoUrl() %>', autoPlay: false,autoBuffering: true},
plugins:
{
controls:
{
url: '../JScripts/flowplayer.controls-3.1.5.swf',
all: false, play: true, stop: true, scrubber: true,volume: true,
mute: true, time: true, tooltips: {buttons: true, fullscreen: 'Enter fullscreen mode'}
}
}
});
</script>
【问题讨论】:
-
如何在网站上运行漏洞?真是莫名其妙。
-
嗨 Rook.. 我指的是网站安全漏洞测试... 你对我的问题有任何答案吗?
标签: security flowplayer