|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Développeur Java/Web Inscription : avril 2002 Messages : 12 460 ![]() |
Salut,
Je ne connais pas du tout le flash ni son fonctionnement, et j'ai du mal à trouver une information clair sur mon problème. Je veux permettre à des utilisateurs de publier des animations flash quelconques sur un site. Je n'aurais donc aucun contrôle sur l'origine des animations. Y-a-t-il des risques du point de vue sécurité ? Est-il possible via un Flash de "voler des cookies" ou d'autre information depuis le site sur lequel l'animation est publié ? Je crains surtout qu'un utilisateur publie une animation vérolé à son insu et que cela impacte tous les utilisateurs...
__________________
adiGuba [ tutoriels | blog | twitter ] Rédacteur/Modérateur Java |
|
00
|
|
|
#2 |
![]() ![]() Développeur Java/Web Inscription : avril 2002 Messages : 12 460 ![]() |
Salut,
Personne n'a d'info sur le sujet ? Tout ce que j'ai trouvé c'est de forcer le paramètre AllowScriptAccess à never pour interdire à l'application flash d'acceder aux script de la page... Mais cela suffit-il à insérer n'importe quel Flash sans risque ?
__________________
adiGuba [ tutoriels | blog | twitter ] Rédacteur/Modérateur Java |
|
00
|
|
|
#3 |
![]() ![]() Développeur informatique Inscription : octobre 2006 Messages : 1 606 ![]() |
Salut,
pour une animation qui serait vérolé je pense que c'est directement le FlashPlayer qui gère. Ensuite la seule chose qu'une animation Flash seule peut modifier c'est les SharedObjects. (cookies flash) Si ton site utilise les SharedObjects, le problème est que uniquement le client peut restrindre l'accès à ces ces objets (clic droit > parametres) à part ça je ne pense pas qu'il y ai de gros risques. |
|
|
00
|
|
|
#4 | |
![]() ![]() Développeur Java/Web Inscription : avril 2002 Messages : 12 460 ![]() |
Citation:
Je n'utilise pas de Flash sur mes pages donc si c'est bien cà cela ne devrait pas poser de problème.
__________________
adiGuba [ tutoriels | blog | twitter ] Rédacteur/Modérateur Java |
|
|
00
|
|
|
#5 |
![]() ![]() Développeur informatique Inscription : octobre 2006 Messages : 1 606 ![]() |
|
|
|
00
|
|
|
#6 | |
![]() ![]() Développeur Java/Web Inscription : avril 2002 Messages : 12 460 ![]() |
Citation:
a++
__________________
adiGuba [ tutoriels | blog | twitter ] Rédacteur/Modérateur Java |
|
|
00
|
|
|
#7 | ||||
|
Invité régulier
![]() Inscription : mars 2006 Messages : 17 ![]() |
Citation:
En flash je sais pas mais une technique qui est possible pour passer les barrières de sécurité est d'uploader un faux fichier qui cache un script permettant d'aller récupérer les htaccess ou autre htpassword ou de se balader dans les répertoires. Donc si la personne tape l'url du swf (swf : restriction par tes soins) et si ce dernier est un fichier texte écrit par exemple en php il me semble que le navigateur ne pourra le considéré que comme un fichier flash qui ne marche pas Citation:
Je sais pas si c'est clair et si c'est justifié... à creuser avec l'ami google... du genre : .htaccess : Code :
hubidev |
||||
|
|
00
|
|
|
#8 |
![]() ![]() Développeur Java/Web Inscription : avril 2002 Messages : 12 460 ![]() |
hubidev >> merci pour ces infos mais les flash ne seront pas hébergé mais lié depuis d'autres sites.
a++
__________________
adiGuba [ tutoriels | blog | twitter ] Rédacteur/Modérateur Java |
|
00
|
Copyright © 2000-2012 - www.developpez.com