本エントリーでは、FLASH Playerのセキュリティのうち外部リソースを利用する際のポリシーファイルに焦点を当てます。 ポリシーファイルとはcrossdomain.xmlを指します。なお、ソケットポリシーファイルは別の機会に投稿する予定です。クロススクリプティングに関しても別の機会に。 なお本エントリーでは、ActionScript 3.0 でパブリッシュされ、Flash Player 9.0.124.0 以降で実行されるものについて考察していきます。 セキュリティドメイン crossdomain.xmlはセキュリティドメインと非常に密接な関係があります。swfファイルのセキュリティドメインは以下のコードで確認出来ます。 trace(flash.system.Security.sandboxType); 表示される値は表1に示した、いずれかの値となるはずです。 表1. セキュリティド