林飞
林飞
  • 发布:2017-03-08 09:37
  • 更新:2017-04-05 14:40
  • 阅读:3911

今天收到苹果邮件,有没有人帮忙看看是什么问题。。。

分类:HBuilder

App已经审核通过很久了,一直没改过什么,今天突然收到邮件,不知道是什么意思


Dear Developer,

Your app, extension, and/or linked framework appears to contain code designed explicitly with the capability to change your app’s behavior or functionality after App Review approval, which is not in compliance with section 3.3.2 of the Apple Developer Program License Agreement and App Store Review Guideline 2.5.2. This code, combined with a remote resource, can facilitate significant changes to your app’s behavior compared to when it was initially reviewed for the App Store. While you may not be using this functionality currently, it has the potential to load private frameworks, private methods, and enable future feature changes.

This includes any code which passes arbitrary parameters to dynamic methods such as dlopen(), dlsym(), respondsToSelector:, performSelector:, method_exchangeImplementations(), and running remote scripts in order to change app behavior or call SPI, based on the contents of the downloaded script. Even if the remote resource is not intentionally malicious, it could easily be hijacked via a Man In The Middle (MiTM) attack, which can pose a serious security vulnerability to users of your app.

Please perform an in-depth review of your app and remove any code, frameworks, or SDKs that fall in line with the functionality described above before submitting the next update for your app for review.

Best regards,

App Store Review

2017-03-08 09:37 1 条评论 分享
已邀请:

最佳回复

DCloud_heavensoft
  • little_play

    没有用这个啊,或者说在哪可以去掉?

    2017-03-08 18:34

  • 瞳player

    在线打包的话,打包之前在配置里去掉相关模块的勾选,另外native.js模块也有涉及一些警告里的方法

    2017-03-08 23:20

  • 林飞 (作者)

    我代码里好像就只有检查更新的操作,连接我们自己服务器查询了一下,只是提示了一下,这个也不行吗?还有个推也使用了,那现在应该怎么处理呢

    2017-03-09 11:18

  • kelvin.y@126.com

    看来连更新 的代码都不能有(注释都不行),IOS 检查方法用了 扫描 代码的方式,必须删掉

    2017-03-10 09:27

  • 浪客剑心697

    个推的人说下周一会更新SDK处理, 云打包会同步更新该SDK吗?

    2017-03-10 10:29

little_play

little_play

我们的也收到了苹果的信,两个应用已经下架!

会飞的羊

会飞的羊

同问,我们其实没用什么特殊的功能,也没开启热更新。用的全是dcloud推荐的方法,为什么啊?

kelvin.y@126.com

kelvin.y@126.com

我也收到信,软件即时被下架,求解决办法

  • 五块钱的果汁

    manifest.json中的appid是?

    2017-03-10 10:18

  • kelvin.y@126.com

    去掉所有版本更新的信息后(含注释),目前已经进入了审查期

    2017-03-28 08:15

晓黑

晓黑

被下架+1

  • 五块钱的果汁

    manifest.json中的appid是?

    2017-03-10 10:18

  • 晓黑

    已经私信 用使用plus.runtime.install 但判断了 只有 安卓 才使用;正在提交一个新的版本

    2017-03-10 10:29

老火

老火

是否是推送换成小米,地图用百度就成了?那个native.js这个模块是不是也得去掉?

比尔

比尔

现在正在等官方更新,再等等,如果很久,只能看看先去掉个推,native等,如果不行,后面准备考虑用原生来做了。

lafer

lafer

这个怎么解决,刚做的新应用上架不了了

晓黑

晓黑

更新版本上架通不过

上上

上上

不通过,客户急死了

freestyle

freestyle

好像是个推sdk的问题,个推官方已经对这个进行了sdk更新,咱们这个官方是不是也要更新一下啊

要回复问题请先登录注册