Alguien informó de un error en mi sitio que realmente no considero un problema. Mi sitio tiene una URL similar a esta:
www.site.com/ajax/ads.asp?callback=[text injection]
Por lo tanto, el tipo de archivo es application / json, y no veo cómo eso puede afectar la seguridad del sitio.
Su punto de contención fue que puede omitir crossdomain.xml si alguien visita la página con esto:
<script src=www.site.com/ajax/ads.asp?callback=[some javascript]></script>
Hice una búsqueda de esto pero realmente no pude encontrar ninguna información que diga que lo que dice es verdad. Necesito que alguien me diga qué tan serio es esto, si realmente necesito revisar mis scripts para corregir cada instancia de este error.