タグ

securityとbridgeに関するtakamoriiiのブックマーク (1)

  • Adobe AIR 1.5 * 異なるセキュリティサンドボックス内のコンテンツのクロススクリプト

    ランタイムセキュリティモデルでは、発信元が異なるコードを分離します。異なるセキュリティサンドボックス内のコンテンツをクロススクリプトすると、あるセキュリティサンドボックス内のコンテンツから、別のサンドボックス内の選択されたプロパティおよびメソッドにアクセスできるようになります。 AIR では、あるドメインのコードが別のドメインのコンテンツを操作するのを避けるために、同一生成元のポリシーを適用します。すべてのファイルが生成元に基づいたサンドボックス内に配置されます。通常、アプリケーションサンドボックス内のコンテンツは、同一生成元の原則を破って、アプリケーションインストールディレクトリの外部から読み込まれたコンテンツをクロススクリプトすることはできません。ただし、AIR には非アプリケーションコンテンツのクロススクリプトを可能にするいくつかのテクニックがあります。 まず、フレームまたはインライ

  • 1