DCloud_Android_ST
DCloud_Android_ST
  • 发布:2021-04-29 10:58
  • 更新:2023-11-01 14:58
  • 阅读:6968

关于Android漏洞风险说明及修复方案

分类:ASK社区
2 关注 分享
猫猫儿 f***@163.com

要回复文章请先登录注册

1***@qq.com

1***@qq.com

能不能搞点作用
2023-11-01 14:58
1***@qq.com

1***@qq.com

加固,加固,有些加固解决不了,如何解决?
2023-11-01 14:58
DCloud_云服务_LQ

DCloud_云服务_LQ

有加固需求的,推荐【uni安全加固】 https://uniapp.dcloud.net.cn/uni-app-security.html 其背后支持对接多个加固服务商,包括腾讯云和蚂蚁小程序云
2023-10-16 15:59
healthy

healthy

迁移了之后怎么评论呀?
请问这个应该怎么处理呢?
3.高危 不安全Zip文件解压
详情:zip压缩包中的文件名中可以包含“/”所以如果文件名字是包含多个“../”就会造成文件被恶意放置,覆盖掉APP原有的文件
建议:对 ZipEntry.getName() 字段进行 ../ 筛查
2023-01-10 17:13
uniapp_jack

uniapp_jack

回复 DCloud_Android_ST :
多谢哈,这个解决方案是爱加密给出的修改建议。现在研究离线打包,之前没弄过,还有问题
2021-11-29 17:30
DCloud_Android_ST

DCloud_Android_ST (作者)

回复 uniapp_jack :
android:taskAffinity=""这种配置方法目前不确定是否有效 没有官方说明我们这边不会轻易去修改 。你可以转离线打包然后通过离线的手段添加这种配置
2021-11-29 17:25
uniapp_jack

uniapp_jack

回复 DCloud_Android_ST :
会引发哪些问题呢
2021-11-29 17:12
uniapp_jack

uniapp_jack

回复 DCloud_Android_ST :
云打包的
2021-11-29 17:12
DCloud_Android_ST

DCloud_Android_ST (作者)

回复 uniapp_jack :
额 这种配置在部分系统可能会引发其他问题。你是离线打包吗还是云打包。
2021-11-29 17:04
uniapp_jack

uniapp_jack

回复 DCloud_Android_ST :
是的,修复建议是这样的:建议AndroidManifest.xml文件中“android:taskAffinity”属性值设置为空,即android:taskAffinity=""。
2021-11-29 17:00