[危害]
传输过程中数据(如用户账号密码、支付信息、行程数据)可被中间人窃听、篡改(如伪造支付结果、修改订单金额);
违反现代应用通信安全标准,Android 9(API 28)后默认禁止明文 HTTP,该配置强制开启明文传输,属于明显安全漏洞。
[建议措施]
关闭明文 HTTP 传输(usesCleartextTraffic=false),全面使用 HTTPS
尝试在项目根目录下创建AndroidManifest.xml配置文件,并配置android:usesCleartextTraffic=false,打包后不生效
0 个回复