![]() |
1
3
似乎是Silverlight中跨域/跨方案安全限制的问题。 这里可能是开始寻找的好地方: http://msdn.microsoft.com/en-us/library/cc189008(VS.95).aspx
|
![]() |
2
0
从安全的角度来看,作为HTTP的站点在作为HTTPS时是完全不同的站点。 例如,假设一个完全正常的网站是使用标准HTTP端口80交付的,但是完全不关心传递任何HTTPS内容,因此默认的HTTPS端口443不在使用中。 恶意个人获得对服务器的一些有限访问权限,尽管不能做很多事情,但攻击者可能能够运行代码,打开侦听443的端口,并将流量转发到他们拥有更多控制权的地方。 现在,如果客户机假定尽管有一些事情它不会发送到不同的主机名,但是在不同的端口上发送到相同的主机是安全的,在本例中,这是一个错误。 因此,在许多情况下,URL的端口和协议部分都包含在跨域方程中。在您的情况下,您需要添加一个策略文件来显式地允许这种通信。 |