uni-app ios离线打包库中,存在无法通过等保审查的语句
uni-app ios离线打包库中,存在无法通过等保审查的语句
| 信息类别 | 详情 |
|---|---|
| 产品分类 | uniapp/App |
| PC开发环境 | Mac |
| PC系统版本 | mac14 |
| HBuilderX | 正式 |
| HBuilderX版本 | 4.12 |
| 手机系统 | iOS |
| 手机系统版本 | iOS 17 |
| 手机厂商 | 苹果 |
| 手机机型 | iphone |
| 页面类型 | vue |
| vue版本 | vue2 |
| 打包方式 | 离线 |
| 项目创建方式 | HBuilderX |
bug描述: ios示例中的PDR静态库,其中存在类似“innerHTML=”的赋值语句,该语句在打包ipa文件后可被第三方安全审查系统发现,并认为有注入安全风险。 建议修改该语法,采用类似“var a=‘innerHTML’; val[a]=”的写法,否则基于uni-api离线发布的app将不能通过等保测试,无缘于信创。
更多关于uni-app ios离线打包库中,存在无法通过等保审查的语句的实战教程也可以访问 https://www.itying.com/category-93-b0.html
4 回复
请提供存在“innerHTML”的具体文件路径。
如果是应用资源的js文件中存在,可以通过资源加密来解决。
除了 innerHtml 还有其他类似的吗?我们看一下如何处理


