使用uniapp开发的安卓项目,项目是中石化的,需要进行安全检查。
现在安全检查结果是这个样子的。
有5个高危检查项目未通过,没法和客户交代。
今天看了一下检测报告,好像是uniapp框架代码的部分,我作为框架开发者,也没找到该怎么解决。
请官方人员帮忙看一下,谢谢了。

- 发布:2020-12-22 16:26
- 更新:2020-12-23 20:02
- 阅读:1085

2.2.1和2.2.2说的是加固,DCloud目前并不提供加固功能,可以使用其它三方的加固服务器(如腾讯、阿里、百度、360等都提供加固服务)
2.3.1应该是Andorid4.0及以下版本才存在此问题,Android4以上版本默认不会保存密码,目前HX最低要求Android4.4

你编译APK的HX什么版本?升级使用最新的版本打包APK 2.3.1问题应该就不存在了。其他问题也可以通过加固解决,建议找些大厂提供的加固方案,稳定性更优。
-
xiaozuo28 (作者)
HX是2.9.8.20201119。准备找加固厂商解决问题。webview的问题,我们看一下加固可不可以。密钥硬编码已经出去本地存储账号和密码功能了,看一下能不能行。感谢答复。
2020-12-24 11:19
xiaozuo28 (作者)
收到,谢谢答复。
2020-12-24 11:18