我在这个网站上有一个视频播放器 http://aiskacang.com/crawl/pseudo.html
播放器从另一个域加载 flv 视频文件 seeon.flv。目前,即使seeon.flv所在的服务器中没有crossdomain.xml,视频也可以正常加载。这不是我想要或期望的行为。
我还尝试放置一个包含以下内容的 crossdomain.xml:
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM
"http://www.adobe.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<site-control permitted-cross-domain-policies="none"/>
</cross-domain-policy>
从萤火虫中,我可以看到在访问视频文件(seeon.flv)之前对 crossdomain.xml 有一个请求。它返回内容很好,内容类型为 application/xml,但它仍然允许跨域行为。
任何想法 ?