Doc Fr /
Securite
Éditer page | Attach | Comments: Hide Show | Print

Français

English

Demos

PmWiki

(edit)

Sécurité

Normalement, l'utilisation du framaplayer ne devrait pas poser de problèmes de sécurité.

Il existe cependant une exception notable : la lecture de playlists distantes.

Problème

Flash dispose en effet d'une restriction de sécurité qui interdit par défaut le chargement de fichiers XML se trouvant en dehors de votre domaine.
Ainsi le fichier http://www.votredomaine.com/framaplayer/framaplayer.swf peut lire n'importe quelle playlist xml se trouvant sur http://www.votredomaine.com/ (par exemple http://www.votredomaine.com/truc/maplaylist.xml) mais pas sur un autre domaine (par exemple http://www.autredomaine.com/truc/maplaylist.xml).

Comme il peut être parfois utile d'avoir le lecteur sur un domaine et les playlists sur un autre, le framaplayer propose la possibilité d'utiliser un "fichier passerelle" vous permettant ce type de manipulation.
L'utilisation de la passerelle nécéssite l'utilisation d'un serveur supportant le langage PHP.
Par défaut, et par mesure de sécurité, cette fonctionnalité est désactivée.

Solution

Pour activer la passerelle :

  1. Editez le fichier /framaplayer/proxy.php
  2. Modifiez la première ligne define('USE_FRAMAPROXY', false); en define('USE_FRAMAPROXY', true);
  3. Renvoyez proxy.php en ligne

Conséquences

Normalement, de multiples tests de sécurités sont effectués pour s'assurer de la bonne conformité du fichier qui utiliserait la passerelle. Cependant, nul n'est parfait winking smiley, et une faille de sécurité dans ce fichier pourrait conduire à l'execution de code malicieux sur votre hébergement.
Quoi qu'il advienne, je ne pourrait être tenu pour responsable.


<< Description de fichiers | HomePage | Utilisation >>

Page mise à jour le 24 avril 2005 à 11h39 par pyg
Éditer page | Changements récents (All) | Attach | Historique | Wiki Help | Print