uni-app WebView File域同源策略绕过风险检测问题

uni-app WebView File域同源策略绕过风险检测问题

操作步骤:

预期结果:

实际结果:

bug描述:

使用最新3.1.22版本打包,软件还是被教育部检测出以下漏洞:WebView File域同源策略绕过风险检测。

根据贵站 https://ask.dcloud.net.cn/article/39020,此问题已在3.1.14版本上解决。

麻烦再看看,谢谢!

6 回复

问题已解决,用应用宝的应用加固软件leguwin.exe加固后再提交,即不再报这个漏洞

更多关于uni-app WebView File域同源策略绕过风险检测问题的实战教程也可以访问 https://www.itying.com/category-93-b0.html


3.1.14确实已经修复了才对 对方反馈给你说是“WebView File域同源策略绕过风险检测” 有明确指出是哪里有问题吗 麻烦提供一下信息

回复 DCloud_Android_ST: 麻烦看下一条的附件。

回复 烂柯野人: 收到 目前看他们检测的依据很奇怪,没找到问题特征,好像也只能加固了

谢谢 DCloud_Android_ST的回复,附件中是漏洞报告。附件中这一版我们是通过3.1.22版的hbuilderX的云打包打的apk.

这个加固软件在哪里下载啊

回到顶部