Estou bolando um sisteminha onde o cliente edita uma página com seus dados, algumas fotos, textos, etc., e gostaria de deixar um espaço para ele enviar um arquivo swf, com alguma animação, como se fosse um banner.
O problema é: isso é seguro?
É possível o cliente enviar um swf malicioso que possa fazer desde coisas simples como listar arquivos no servidor (o que já me gera um problemão) até coisas mais graves como invasão do servidor?
Existe uma forma de bloquear com 100% de segurança a interação do swf com o servidor / arquivos?
Um segundo problema é: no caso de um banner, deve possuir apenas 1 animação e 1 link interno (que redireciona), é possível verificar isso sem o .fla, ou seja, garantir que o arquivo tenha apenas 1 link específico? Poderia ser de forma automatica, por exemplo, com um script em PHP ou mesmo outro swf que verificaria os links disponíveis no swf do cliente...?
Valeu, obrigado!!

