Manual:$wgMangleFlashPolicy/cs

Podrobnosti
Když je toto nastaveno na hodnotu true, všechny výskyty  ve vylepšeném výstupu budou změněny na. Bez toho může útočník potenciálně odeslat své vlastní zásady Adobe pro více domén, pokud tomu nebrání soubor crossdomain.xml v kořenovém adresáři domény.

Tuto hodnotu byste měli nastavit na hodnotu false pouze v případě, že máte soubor crossdomain.xml v kořenovém adresáři svého webu (např. http://example.com/crossdomain.xml ).