Controllo dell'accesso a script in una pagina Web host

La creazione di script in uscita viene eseguita mediante l'uso delle seguenti API di ActionScript 3.0:

Per i file SWF eseguiti localmente, le chiamate a questi metodi hanno esito positivo solo se il file SWF e la pagina Web che lo contiene (se ne esiste una) si trovano nella funzione di sicurezza sandbox locale affidabile. Le chiamate a questi metodi non hanno esito positivo se il contenuto si trova nella sandbox locale con rete o locale con file system.

Il parametro AllowScriptAccess del codice HTML che carica un file SWF controlla la capacità di eseguire script in uscita da un file SWF.

Impostare tale parametro nel codice HTML della pagina Web che ospita un file SWF. Il parametro deve essere impostato nel tag PARAM o EMBED.

Il parametro AllowScriptAccess può avere uno dei tre seguenti possibili valori: "always", "sameDomain" o "never":

Se il parametro AllowScriptAccess non viene specificato per un file SWF in una pagina HTML, esso viene automaticamente impostato su "sameDomain" per il contenuto AVM2.

Segue un esempio di impostazione del tag AllowScriptAccess in una pagina HTML:

<object id='MyMovie.swf' classid='clsid:D27CDB6E-AE6D-11cf-96B8-444553540000' codebase='http://download.adobe.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0' height='100%' width='100%'>
<param name='AllowScriptAccess' value='never'/>
<param name='src' value=''MyMovie.swf'/>
<embed name='MyMovie.swf' pluginspage='http://www.adobe.com/go/getflashplayer' src='MyMovie.swf' height='100%' width='100%' AllowScriptAccess='never'/>
</object> 

Il parametro AllowScriptAccess può impedire a un file SWF ospitato da un dominio di accedere a uno script di una pagina HTML proveniente da un altro dominio. Se si usa AllowScriptAccess="never" per tutti i file SWF ospitati da domini differenti, si può garantire la sicurezza degli script contenuti in una pagina HTML.

Per ulteriori informazioni, vedere le seguenti voci in Guida di riferimento del linguaggio e ai componenti ActionScript 3.0.


Flash CS3

 

Inviami un messaggio e-mail quando vengono aggiunti dei commenti a questa | Rapporto sui commenti

Pagina corrente: http://livedocs.adobe.com/flash/9.0_it/main/00000360.html