掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
本文和大家重點討論一下Flex安全沙箱的概念,F(xiàn)lex安全沙箱主要包括遠程沙箱和本地沙箱兩大部分內(nèi)容,其中遠程沙箱控制著遠程域上,瀏覽器環(huán)境中的安全策略。

10年積累的做網(wǎng)站、成都網(wǎng)站制作經(jīng)驗,可以快速應(yīng)對客戶對網(wǎng)站的新想法和需求。提供各種問題對應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認識你,你也不認識我。但先制作網(wǎng)站后付款的網(wǎng)站建設(shè)流程,更有澄江免費網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
Flex安全沙箱
1、遠程沙箱:
這個遠程沙箱控制著遠程域上,瀏覽器環(huán)境中的安全策略,比如http://xeye.us/域中的Flash文件就無法單刀直入地與http: //hi.baidu.com/ycosxhack域上的Flash文件交互。同一個域(嚴格域)下的所有文件屬于一個沙箱,沙箱內(nèi)的對象是可以互相返回,而沙箱之間的對象需要交互的話,得靠上面介紹的權(quán)限控制的“Web 站點控制(跨域策略文件)”與“作者(開發(fā)人員)控制”進行了。
2、本地沙箱:
出來個本地沙箱,沒辦法,F(xiàn)lash與Flex文件可以在我們的桌面環(huán)境下運行。如果沒有個很好的安全策略來限制這些功能不弱的AS腳本的話,那絕對是很危險的事。
它有三種類型:
a)、只能與本地文件系統(tǒng)內(nèi)容交互的本地沙箱:顧名思義,就是該Flash文件在本地運行時是不能與網(wǎng)絡(luò)上的對象進行通信的,而只能與本地對象進行交互。
b)、只能與遠程內(nèi)容交互的本地沙箱:還是顧名思義,此時的Flash文件要與遠程域?qū)ο蠼换r,需在遠程域上通過策略文件或以Security.allowDomain編碼方式來設(shè)置訪問策略(同遠程沙箱)。此時不能訪問本地文件。
c)、Flex安全沙箱中受信任的本地沙箱:完美了,上面介紹的權(quán)限控制中,管理用戶與普通用戶都有Flash Player信任目錄的控制權(quán)限,只要將我們的SWF文件放到受信任目錄內(nèi)運行,那么這個Flash文件就可以與本地域和遠程域通信了:)。
當然以上這些Flex安全沙箱類型,我們可以通過編碼來確定當前運行的Flash文件被分配到什么類型的沙箱中。還是通過Security類:Security.sandboxType值:
Security.REMOTE(遠程沙箱)
Security.LOCAL_WITH_FILE(只能與本地文件系統(tǒng)內(nèi)容交互的本地沙箱)
Security.LOCAL_WITH_NETWORK(只能與遠程內(nèi)容交互的本地沙箱)
Security.LOCAL_TRUSTED(受信任的本地沙箱)

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流