uni-app StrandHogg漏洞

uni-app StrandHogg漏洞

操作步骤:

  • 如何修改AndroidManifest.xml

预期结果:

  • 如何修改AndroidManifest.xml

实际结果:

  • 如何修改AndroidManifest.xml

bug描述:

  • 打包安卓app时出现以下漏洞,无法修改AndroidManifest.xml

image

开发环境 版本号 项目创建方式
Windows Windows 10 家庭中文版 HBuilderX
Android Android 9.0
小米 红米

更多关于uni-app StrandHogg漏洞的实战教程也可以访问 https://www.itying.com/category-93-b0.html

1 回复

更多关于uni-app StrandHogg漏洞的实战教程也可以访问 https://www.itying.com/category-93-b0.html


针对StrandHogg漏洞,uni-app项目可以通过以下方式修改AndroidManifest.xml配置来修复:

  1. 修改启动模式
    AndroidManifest.xml中将所有Activity的launchMode设置为singleTasksingleInstance,避免任务劫持。例如:

    <activity android:launchMode="singleTask" ... />
    
  2. 添加任务关联性
    为Activity添加android:taskAffinity属性,确保每个Activity在独立任务栈中运行:

    <activity android:taskAffinity=".unique_name" ... />
回到顶部