c***@126.com
c***@126.com
  • 发布:2025-10-13 14:35
  • 更新:2025-10-13 14:35
  • 阅读:25

【安全漏洞】【安全检测】在AndroidManifest.xml中android:usesCleartextTraffic="true",该配置允许 APP 通过未加密的 HTTP 协议传输数据

分类:uni-app

[危害]
传输过程中数据(如用户账号密码、支付信息、行程数据)可被中间人窃听、篡改(如伪造支付结果、修改订单金额);
违反现代应用通信安全标准,Android 9(API 28)后默认禁止明文 HTTP,该配置强制开启明文传输,属于明显安全漏洞。
[建议措施]
关闭明文 HTTP 传输(usesCleartextTraffic=false),全面使用 HTTPS

尝试在项目根目录下创建AndroidManifest.xml配置文件,并配置android:usesCleartextTraffic=false,打包后不生效

2025-10-13 14:35 负责人:无 分享
已邀请:

要回复问题请先登录注册