<cross-domain-policy>
<allow-access-from domain="*" secure="false"/>
<site-control permitted-cross-domain-policies="master-only"/>
</cross-domain-policy>
2つの質問をしたいと思います。
このcrossdomain.xmlは脆弱ですか(ファイルはホストのルートに配置されます(例:www.example.com/crossdomain.xml))?
同様のファイルをどのように利用またはテストできますか?
このcrossdomain.xmlポリシーファイルは、 Same Origin Policy が提供するすべての保護を取り消します。
私は クロスドメインの概念実証ツール を使用します。これには テストする簡単なインターフェースSOPバイパス があります。