肉山专题

【转载】肉山的red5研究日记(七):SharedObject的安全问题

文章来之:http://blog.zol.com.cn/790/article_789021.html   so的工作原理是,任何地方修改了so,都会马上同步到所有共享(share)此对象(object)的节点,不管是客户端还是服务器。这就带来了两个问题,第一,大家都知道用户的提交是不可信的,未经验证的东西同步到所有共享此对象的节点,其危险性不言而喻;第二,flash是由访问者下载到本地运行的,