Эксперт в области разработки веб-приложений и безопасности в интернете. Каждый месяц мой блог посещают около 90 тысяч человек. Работаю техническим директором в «Системах документооборота», занимаюсь электронным правительством.
<object height="400" width="500">
<param name="allowScriptAccess" value="never" />
<param name="allowNetworking" value="none" />
<param name="movie" value="ролик.swf" />
<embed type="application/x-shockwave-flash"
allowScriptAccess="never" allowNetworking="none" src="ролик.swf" height="400" width="500" />
</object>
Очень жаль, но значение «never» для параметра для параметра «allowScriptAccess» сейчас является deprecated, так же как и использование параметра allowNetworking, когда страница, на которой подключен ролик и сам ролик загружаются с одного и того же домена.
bolk (bolknote.ru)
15 ноября 2009, 20:51,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
bolk (bolknote.ru)
15 ноября 2009, 20:54,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
olo-olo-lo (olo-olo-lo.ya.ru)
15 ноября 2009, 21:20
bolk (bolknote.ru)
15 ноября 2009, 21:24,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
olo-olo-lo (olo-olo-lo.ya.ru)
15 ноября 2009, 21:39
bolk (bolknote.ru)
15 ноября 2009, 22:52,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
olo-olo-lo (olo-olo-lo.ya.ru)
16 ноября 2009, 00:01,
ответ предназначен bolk (bolknote.ru):
bolk (bolknote.ru)
16 ноября 2009, 00:08,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
bolk (bolknote.ru)
16 ноября 2009, 00:08,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
olo-olo-lo (olo-olo-lo.ya.ru)
16 ноября 2009, 00:16,
ответ предназначен bolk (bolknote.ru):
bolk (bolknote.ru)
16 ноября 2009, 00:56,
ответ предназначен olo-olo-lo (olo-olo-lo.ya.ru):
olo-olo-lo (olo-olo-lo.ya.ru)
И не забудем про кроссдоменные сертификаты... Так что правил три, как минимум.15 ноября 2009, 20:18
Задолго до "Хабра" (http://habrahabr.ru/blogs/infosecurity/75145/) и тех горе-специалистов по безопасности эта возможность была описана здесь: http://www.securitylab.ru/contest/300506.php. В последствии от многих проектов последовала даже реакция. А в англоязычном интернете идея появлялась еще раньше.
Кстати, с помощью java-апплетов можно сделать то же и намного больше: http://forum.antichat.ru/showthread.php?p=1387662 . Учитывая изложенное, гениальных тем про фундаментальные баги в java осталось ждать недолго - всего года два.