uni-app ios离线打包库中,存在无法通过等保审查的语句

uni-app ios离线打包库中,存在无法通过等保审查的语句

信息类别 详情
产品分类 uniapp/App
PC开发环境 Mac
PC系统版本 mac14
HBuilderX 正式
HBuilderX版本 4.12
手机系统 iOS
手机系统版本 iOS 17
手机厂商 苹果
手机机型 iphone
页面类型 vue
vue版本 vue2
打包方式 离线
项目创建方式 HBuilderX

bug描述: ios示例中的PDR静态库,其中存在类似“innerHTML=”的赋值语句,该语句在打包ipa文件后可被第三方安全审查系统发现,并认为有注入安全风险。 建议修改该语法,采用类似“var a=‘innerHTML’; val[a]=”的写法,否则基于uni-api离线发布的app将不能通过等保测试,无缘于信创。


更多关于uni-app ios离线打包库中,存在无法通过等保审查的语句的实战教程也可以访问 https://www.itying.com/category-93-b0.html

4 回复

可以解决

更多关于uni-app ios离线打包库中,存在无法通过等保审查的语句的实战教程也可以访问 https://www.itying.com/category-93-b0.html


请提供存在“innerHTML”的具体文件路径。 如果是应用资源的js文件中存在,可以通过资源加密来解决。

除了 innerHtml 还有其他类似的吗?我们看一下如何处理

有解决方案了吗? 1.注入攻击风险 2.资源文件泄漏风险 3.innerHTML的XSS攻击漏洞

回到顶部