格式化字符串漏洞,软件制作( 三 )


Flash的代码隐患
Flash中有一个getURL()函数,Flash可以利用这个函数自动打开指定的网页 。因此它可能把你引向一个包含恶意代码的网站 。打个比方,当你在自己电脑上欣赏精美的Flash动画时,动画帧里的代码可能已经悄悄地连上网,并打开了一个极小的包含有特殊代码的页面 。这个页面可以收集你的Cookie、也可以做一些其他的事情,比如在你的机器上种植木马甚至格式化你的硬盘等等 。对于Flash的这种行为,网站是无法禁止的,因为这是Flash文件的内部行为 。我们所能做到的,如果是在本地浏览尽量打开防火墙,如果防火墙提示的向外发送的数据包并不为你知悉,最好禁止 。如果是在Internet上欣赏,最好找一些知名的大网站 。