Flash-баннеры и безопасность сайта

kord аватар
0

Такой вопрос: если рекламодатель присылает мне flash-баннер в swf, может ли внутри быть зашит код, угрожающий безопасности сайта. Например, может ли баннер воровать cookie пользователей?

yucome аватар
2

Флэш сам по себе одна сплошная уязвимость. Он может содержать в себе вредоносный код. Если вы опасаетесь за своих пользователей, то рекомендую работать только с надежными партнерами.

riddi аватар
54

"yucome" писал(а):
Флэш сам по себе одна сплошная уязвимость

это не так ) с таким же успехом можно утверждать, что интернет - сплошная уязвимость. Обычно уязвимости пропорциональны возможностям технологий. И, соответственно, чем сложнее технология, тем меньше туда надо лезть тем, кто не шарит ;)

ТС, да, у клиентских скриптов запускаемых с домена есть доступ к кукам пользователя для этого домена. Это касается и javascript и flash и silverlight. Поэтому лучше проверять. Воспользуйтесь флеш-потрошилками аля Sothink SWF Decompiler. Посмотрите код. Там не должно быть ничего кроме функции-обработчика события (onRelease) и функции перехода getURL(). В более сложных случаях лучше обратитесь к специалисту.