andrewwong
andrewwong
  • 发布:2018-09-26 14:21
  • 更新:2018-09-26 15:19
  • 阅读:1938

打包的android app经app漏洞扫描,提示很多dcloud的漏洞

分类:HBuilder

打包的android app经app漏洞工具扫描,提示很多dcloud的漏洞。有处理过的同学嘛?能帮助解决的我愿意出费用

2018-09-26 14:21 负责人:无 分享
已邀请:
DCloud_heavensoft

DCloud_heavensoft

这都不是问题。这些检测原生开发的软件并不适合检测Hybrid应用。

webview存在本地java接口是Hybrid应用理所应当的。
https问题你在使用的时候注意不要用http协议,https的证书用可信任机构签发即可。

这些检测软件并不适合对5+引擎检测。
比如webview存在java接口,这是Android os的功能,检测软件为什么不报Android os有安全漏洞?
而5+引擎其实就是把os的接口封装成js给开发者用,开发者怎么用不会造成安全问题是自己写代码要注意的。

该问题目前已经被锁定, 无法添加新回复