onex
onex
  • 发布:2018-02-20 00:18
  • 更新:2018-02-20 00:18
  • 阅读:1798

mui开发的app里的页面会被手机自带的文件管理工具扫出来

分类:MUI

今天本打算打开手机的文件管理工具去找个文件,无意间就发现我做的app里html页面就全部都爆出来了,打开页面里面的东西全部都可以浏览到,假设我在手机上装一个手机版的html编辑器,将这几个页面里的东西稍加修改一下然后保存,路径也没有改变时我重新打开app是不是就是我修改的模样 。这个安全问题假设被别人利用起来危险性无法估计 轻轻松松修改app里面的按钮名称 图片,布局啊随随便便就破解了,甚至绕过你的付费功能 泄露你的后台接口。

希望官方能出点解决方案

0 关注 分享

要回复文章请先登录注册

追梦随想

追梦随想

就像PC端的页面一样,什么都能看到,没什么的,至于修改页面,那跟在浏览器调试工具里修改一个道理,没什么卵用,只需要把api接口防守好就行了
2018-02-20 11:40
王者地带

王者地带

兄弟你这个算什么危险, 当你把apk文件解压后,里面就能看到你全部的文件了,完全爆出来,简直就是复制一份,就能打包一个你的APP出来,
防不了的,
这个问题,解决就是,对你的API 接口加密 通过密钥交互访问数据,APP前端基本没什么密秘可言的,

第一个,他修改你的APP布局样式,也只能在他手机看到,他完全是自娱自乐,没什么意义,你的客户还是用你的正版APP,

第二个,付费功能,这个是很难破解的,支付功能,是在你的服务器后台完成的,除非他破解了你的服务器

所以还是安全的
2018-02-20 10:44
雪之梦技术驿站

雪之梦技术驿站

原来你才知道啊
2018-02-20 01:06