最近通过第三方安全平台检测网站漏洞的时候,提示网站Flash配置文件crossdomain.xml配置不当,导致产生跨域漏洞,解决办法如下:

将对应网站下的crossdomain.xml文件中的:

<allow-access-from domain=*/>

改为

<allow-access-from domain=你的对应的网址/>

以本站为例,代码应为:

<allow-access-from domain="www.codesou.cn"/>