返回列表 发帖
查看: 1433|回复: 2

[已解决] 腾讯云提示crossdomain.xml中危漏洞

32

主题

87

回帖

149

积分

渐入佳境

贡献
0 点
金币
12 个
发表于 2023-8-28 11:20:38 | 查看全部 |阅读模式
这个是要配置什么吗?我看文件和官方程序是一样的,里面是否还要填写配置什么,才不会提示。

QQ截图20230828111651.jpg

1 贡献

最佳答案

如果无意再支持flash,可以直接删了这个文件。这个文件存在的唯一意义是给flash player看的,但是现在主流浏览器都不再支持flash。
Discuz自身大部分Flash已经替换掉,只有少数不常用的功能,以及为了兼容旧版浏览器的部分组件仍然有flash残留。

相对的,这个警告本身也造成不了什么安全风险了(因为已经没有什么flash了),即便留着这个文件也没多大影响。
而对那些仍在使用flash的旧版本用户而言,都已经用停止维护的旧版本了还在乎这点风险么?
回复

使用道具 举报

35

主题

533

回帖

771

积分

自成一派

贡献
28 点
金币
44 个
QQ
发表于 2023-8-28 14:14:55 | 查看全部
/crossdomain.xml
  1. <?xml version="1.0"?>
  2. <cross-domain-policy>
  3.   <allow-access-from domain="*" />
  4. </cross-domain-policy>
复制代码

/uc_server/crossdomain.xml
  1. <?xml version="1.0"?>
  2. <!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
  3. <cross-domain-policy>
  4.    <site-control permitted-cross-domain-policies="all" />
  5.    <allow-access-from domain="*" to-ports="*" />
  6. </cross-domain-policy>
复制代码


是不是应该把 * 换成自己的域名?
回复

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-8-28 17:36:36 | 查看全部
如果无意再支持flash,可以直接删了这个文件。这个文件存在的唯一意义是给flash player看的,但是现在主流浏览器都不再支持flash。
Discuz自身大部分Flash已经替换掉,只有少数不常用的功能,以及为了兼容旧版浏览器的部分组件仍然有flash残留。

相对的,这个警告本身也造成不了什么安全风险了(因为已经没有什么flash了),即便留着这个文件也没多大影响。
而对那些仍在使用flash的旧版本用户而言,都已经用停止维护的旧版本了还在乎这点风险么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-9 05:29 , Processed in 0.076949 second(s), 35 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表