Movieclip нагрузка на управление временем выполнения.AS3 / Flash / flex

StackOverflow https://stackoverflow.com//questions/10671383

Вопрос

Я создаю приложение в Flash Builder 4.6.

Я разрешаю другим пользователям загружать и запустить свои собственные домовелики в моем приложении (клипы фильмов, загруженные моим приложением).Я предоставляю им интерфейс для доступа к моему фьючерсу приложения.

Я обеспокоен злоупотреблением, поэтому я хочу защитить себя от следующих сценариев:

    .
  • браузерные действия, такие как перенаправления или открытие ссылок.(Обратите внимание, что они могут посадить код сценария Java с использованием ExternalInterface )
  • хрустит браузер, разрушая бесконечные петли:

    пока (правда) { ; // Kill Browser }

      .
    • Просить пользователя неограниченное разрешение на хранение и почувствовать его мусором.

      Можно ли защитить мое приложение от всего этого?

Это было полезно?

Решение

Я не думаю, что вы хотите, это полно возможно.

    .
  • Вы загружаете все клипы в домене приложения или в
    отложенный? Это первое, что я бы изменил. Даже если вы
    Дайте расширенный клип интерфейс, если он загружен в основной
    Домен приложений, он имеет доступ ко всему. Мы преположили А. мост, чтобы общаться с внешними клипами без необходимости внедрить их в нашем домене приложений. Каждый клип должен быть Расширение конкретного базового материала. Вся связь работает с События и метод предотвращения по умолчанию.

  • Вызывы ExternalInterface и NaviGatetourl с URL-адресами доступа к JavaScript должны быть разрешены, если вы установили Plesalcriptaccess в Только Samedomain. Если у вас есть интерфейс для вызова URL, проверяйте URL-адреса, прежде чем вы перемещаться с ними.

  • Для последних двух предметов у меня нет ответа или просто нет, это невозможно.

    Целый крест сценария тема сценарии огромна. И когда вы сделали некоторое разработка приложения Facebook, вы знаете, насколько сложно представлять безопасность и удовольствие для разработчиков.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top