易软
易软
  • 发布:2022-11-09 10:54
  • 更新:2022-11-09 11:25
  • 阅读:1096

关于uniapp打包APP后被专业监测机构监测后发现很多漏洞!这个官方有什么好的解决方案吗?

分类:uni-app

使用UNIAPP做的APP,由于我们的客户要使用,要了我们的包后找第三方测试机构进行了安全测试,发现了很多的漏洞,而不过,我看一下好多都是 打包的时候出现的底层结构问题,请问官方有先关的应对措施吗?
IOS:
检测应用中是否使用URL Schemes。
检测应用中是否调用malloc方法。
检测iOS应用是否存在系统调用暴露风险检测
安卓:
检测应用是否存在被反编译后泄露源代码的风险。
检测应用程序中的SO文件是否进行加固。
检测应用资源文件中的H5文件是否加固。
检测应用是否进行完整性验证保护。
检测应用是否进行签名校验保护。
检测应用是否使用了加固厂商的加固方案。
检测应用是否存在C层代码动态调试风险。
检测应用是否存在动态注入攻击风险。
检测应用中的资源文件是否存在被查看分析风险。
检测应用是否存在so库导出符号泄露风险。

2022-11-09 10:54 负责人:无 分享
已邀请:
FullStack

FullStack - 【插件开发】【专治疑难杂症】【ios上架、马甲包、白包、过审、已成功上架过几百个】【多款插件已上架:https://ext.dcloud.net.cn/publisher?id=22130】【非诚勿扰】QQ:543610866

安装包,进行加固,可以解决部分问题

要回复问题请先登录注册