|
Moin Moin.
Ich beginne mal mit dem Szenario: Die Firma in der ich arbeite betreibt einen Online-Shop. Die Ansicht der Artikel erfolgt durch einen Adobe Flash-Movie (geschrieben in Actionscript 3),sofern das entsprechende Plugin im Browser aktiviert ist.
Die Artikelbilder können neben den üblichen Grafikformaten auch swf-Files sein. Letztere liefert der Hersteller selbst. Es werden also fremde Flash Filme durch unseren Flash-Film wie Bilder geladen und angezeigt.
Mein Frage ist, inwiefern die Sicherheit betroffen ist. Ein Benutzer unserer Seite lädt unsere Flash-Galerie herunter und somit auch den Flash-Film des Herstellers. Welchen maximalen Schaden könnte denn der Hersteller mit seinem swf-File anrichten? Wir haben keinen Einfluß auf den Inhalt des Fremd-SWFs.
Ich bin für jede Antwort und für jeden hilfreichen Link dankbar...
|