app 打包后送去安全评估检测,安卓和ios列出了一下问题
iOS:(注入攻击风险、篡改和二次打包风险)需要加固,(InnerHTML的XSS攻击漏洞)需要开发者自行修改
安卓:(加固壳识别、Java代码反编译风险、密钥硬编码漏洞)需要加固,(WebView存在潜在跨站脚本攻击风险、允许Webview访问本地任意脚本、InnerHTML的XSS攻击漏洞)需要开发者自行修改
怎么解决安全评估检测的问题啊,不然拿不到安全评估报告
app 打包后送去安全评估检测,安卓和ios列出了一下问题
iOS:(注入攻击风险、篡改和二次打包风险)需要加固,(InnerHTML的XSS攻击漏洞)需要开发者自行修改
安卓:(加固壳识别、Java代码反编译风险、密钥硬编码漏洞)需要加固,(WebView存在潜在跨站脚本攻击风险、允许Webview访问本地任意脚本、InnerHTML的XSS攻击漏洞)需要开发者自行修改
怎么解决安全评估检测的问题啊,不然拿不到安全评估报告
1 个回复
DCloud_云服务_LQ
看到你已经加入到 uni加固IM群 了 群里面聊吧