Flash Player EOL生效后在HTML中使用ActionScript是否安全可行?
核心问题解答
1. ActionScript相关代码能否在所有浏览器正常运行?
不能。2021年Flash Player正式EOL后,Chrome、Edge、Firefox、Safari等所有主流桌面/移动浏览器已全面移除内置Flash Player插件支持,所有依赖Flash运行的ActionScript代码,包括嵌入的SWF资源、你提到的asfunction协议调用方式,在默认浏览器环境下都无法被识别、执行,相关的嵌入字体、背景影片渲染逻辑也完全失效。只有极少部分安装了第三方小众Flash兼容插件的设备可以运行,但普通用户几乎不会主动安装这类插件,因此不可能实现全浏览器正常运行。
2. 是否存在安全风险?2021年后还能否安全嵌入HTML使用?
存在极高安全风险,不建议再嵌入使用。
Flash本身在停止维护前就长期存在大量未修复的高危内存泄露、代码执行漏洞,Adobe停止官方支持后不会再推送任何安全补丁,哪怕用第三方兼容插件运行Flash相关代码,也很容易被恶意攻击者利用漏洞实施攻击。
你提到的<A HREF="asfunction::functionname"> invoke the function</A>调用方式,原生环境下已经完全失效,若运行在未做安全加固的第三方Flash兼容环境中,还可能存在XSS注入、任意代码执行的风险,完全不符合安全要求。
3. CSS使用是否会受Flash EOL影响?
完全不受影响。CSS是HTML原生标准规范,和Flash技术栈没有任何依赖关系,Flash停止服务不会对CSS的渲染、功能使用产生任何影响。
内容的提问来源于stack exchange,提问作者ark1974
相关产品推荐
相关产品推荐

