Программирование в Flash ActionScript для новичков
Базовые XSS уязвимости в ActionScript коде Flash приложений. К таким флеш приложениям можно отнести не только баннеры популярных рекламных сетей, но и различные Flash игры.
Одним из уязвимым местом флеш игр являются текстовые поля HtmlText.
Существует несколько векторов атаки на текстовые поля flash приложений.
Все зависит от типа допущенной ошибки. Посмотреть подробное описание XSF уязвимости HtmlText и скачать Swf исходник для тестирования можно здесь.
Также в статье присутствует моя флеш игра лабиринт, в которой тоже была обнаружена эта уязвимость.
Начинающим программистам ActionScript думаю стоит ознакомиться с содержанием поста.
Также многим блоггерам использующим Flash игры для улучшения поведенческих факторов будет полезно узнать, какие опасности могут находиться в этих флеш играх.
Вступите в группу, и вы сможете просматривать изображения в полном размере
![]()
Это интересно
+1
|
|||
Последние откомментированные темы: