1***@qq.com
1***@qq.com
  • 发布:2024-06-11 09:28
  • 更新:2024-09-20 06:40
  • 阅读:225

数据库注入漏洞,安全检测 评估报告过不了,高危

分类:uni-app

检测目的:检测应用是否存在数据库注入漏洞。
重要等级:高
危害:SQL注入攻击指通过构建特殊的输入作为SQL的查询参数传入应用程序,从而欺骗应用程序执行恶意的SQL命令。Android应用开发时,如果开发者使用拼接字符串形式构造的SQL语句去查询底层SQLite数据库时,则容易发生SQL注入。攻击者可以利用此漏洞攻击应用的本地数据库,导致存储的敏感数据信息被查询泄露,例如用户名、密码等,或者产生查询异常导致应用崩溃。

检测详情【12】条如下:
io/dcloud/common/util/db/DCStorage.java
io/dcloud/common/util/db/DCSQLiteOpenHelper.java
com/igexin/push/a/b.java
com/taobao/weex/appfram/storage/WXSQLiteOpenHelper.java
com/zx/a/I8b7/b3.java
com/zx/a/I8b7/a.java
com/getui/gtc/base/db/AbstractDb.java
com/getui/gtc/base/db/AbstractTable.java
com/dcloud/android/downloader/db/DefaultDownloadDBController.java
com/dcloud/android/downloader/db/DefaultDownloadHelper.java
com/tencent/bugly/idasc/a.java
com/tencent/bugly/idasc/proguard/q.java
敏感信息加密并写入数据库中。

2024-06-11 09:28 负责人:无 分享
已邀请:
8***@qq.com

8***@qq.com

同样的问题,放弃dcloud吧,他们不会解决

  • 靐齉齾麤龖龗

    你可以放弃,顺便把账号注销了吧,用隔壁的。话说你是不是隔壁派过来的

    2024-09-20 08:57

DCloud_heavensoft

DCloud_heavensoft

DCloud有等保评测和安全加固业务。

DCloud对安全很了解,而很多三方评测机构不了解DCloud的产品,不是漏洞瞎报漏洞。使用DCloud的等保和加固,可以保障通过任何上架要求。

如果你已经签约了三方等保,且不想退款和DCloud重签,那比较简单的方式是先试下uni加固。这个有免费试用,试用能解决问题就可以付费。

要回复问题请先登录注册