Tôi muốn cho phép người dùng của mình nhúng hoạt ảnh Flash của riêng họ vào bài đăng của họ. Thông thường các tập tin thực tế được lưu trữ trên một số trang web lưu trữ hình ảnh miễn phí. Tôi sẽ không thực sự tải flash trừ khi người dùng nhấp vào một nút để phát (để không có gì tự động phát khi tải trang). Tôi biết mọi người có thể làm cho một số thực sự gây phiền nhiễu crap trong flash, nhưng tôi không thể tìm thấy bất kỳ thông tin về tiềm năng nghiêm trọng thiệt hại một ứng dụng flash có thể gây ra cho người xem.Làm thế nào để an toàn nhúng bất kỳ tập tin flash (swf)?
Có an toàn khi nhúng bất kỳ tệp flash nào từ internets không? Nếu có, làm cách nào để tôi có thể cho phép người dùng nhúng hoạt ảnh vô tội nhưng vẫn giữ ứng dụng độc hại?
chỉnh sửa:
Từ những gì tôi có thể thu thập, mối đe dọa rõ ràng nhất là cho hành động chuyển hướng bạn đến trang web độc hại.
Adobe says bạn có thể đặt allowScriptAccess = không bao giờ và allowNetworking = none và swf nên không có quyền truy cập vào bất cứ điều gì ngoài chính nó. Điều này có giải quyết được tất cả các vấn đề của tôi không?
"liên kết ma quỷ" được gọi là CSRF, Hội Chữ thập trang web yêu cầu giả mạo. –