Flash crossdomain.xml 跨站请求伪造漏洞是指黑客利用Flash跨域配置文件(crossdomain.xml)的配置缺陷进行的跨域攻击。如果网站根目录下有crossdomain.xml文件且这个xml文件的allow-access-from标签为通配符*,那么任意域就可以跨域获取本域的隐私数据。 4 y6 l! e+ E, {# n% A1 n, e- R这个漏洞易被攻击者利用,会导致网站Cookie信息被窃取,威胁网站用户安全。 u2 A2 m' ^$ f. q5 w; B6 t
修改为一下内容 domain换成你自己的网址。4 K8 M. p) v8 N# w2 i& j. H5 ?