我们使用的是uniapp离线打包并且在android studio中进行打包的应用,等保测评测出下面几个sql注入的问题。
第1处:
文件:
com.amap.openapi.do.java
代码:
.method public run()V invoke-virtual {v6, v8, v9}, Landroid/database/sqlite/SQLiteDatabase;->rawQuery(Ljava/lang/String;[Ljava/lang/String;)Landroid/database/Cursor;
第2处:
文件:
io.dcloud.common.util.db.DCSQLiteOpenHelper.java
代码:
.method private createTableIfNotExists(Landroid/database/sqlite/SQLiteDatabase;Ljava/lang/String;)V invoke-virtual {p1, v1, v0}, Landroid/database/sqlite/SQLiteDatabase;->rawQuery(Ljava/lang/String;[Ljava/lang/String;)Landroid/database/Cursor;
第3处:
文件:
com.amap.openapi.ee$a.java
代码:
.method private a(JJ)Z invoke-virtual {p1, p2, v0}, Landroid/database/sqlite/SQLiteDatabase;->rawQuery(Ljava/lang/String;[Ljava/lang/String;)Landroid/database/Cursor;
第4处:
文件:
com.loc.fa.java
代码:
.method public static a(Landroid/database/sqlite/SQLiteDatabase;Ljava/lang/String;)Z invoke-virtual {p0, p1, v3}, Landroid/database/sqlite/SQLiteDatabase;->rawQuery(Ljava/lang/String;[Ljava/lang/String;)Landroid/database/Cursor;
第5处:
文件:
com.loc.ei.java
代码:
.method private a(Landroid/content/Context;Ljava/lang/String;)V invoke-virtual {v10, v1, v3},

1***@qq.com
- 发布:2024-10-15 09:23
- 更新:2024-10-15 09:23
- 阅读:90
0 个回复