文档管理中心

应用开发安全 | 四大组件安全二:导出的组件没有做有效的参数校验

导出的组件没有做有效的参数校验,这经常会导致应用crash,另外一种可以通过构造异常数据可以进行一些代码注入,我们除了要做一个导出的属性判断之外,我们还要对传入的参数做一个严格的校验,为了避免应用crash,或者是导出的出口去的代码做一些恶意输入。


安全措施:对外导出的组件,已经要对输入输出的参数进行判断;对外导出的service,要严格的判断接入者身份;不指定taskAffinity和lunchMode,可能导致Intent泄露。

点赞
收藏
回复
1
分享
举报
浏览6070 编辑于2019-08-08 06:54未知归属地
全部评论
最多点赞
最新发布
最早发布
写回答
新增插入模板功能
一键使用模板,快速填写内容,轻松发帖~
知道了
  • 为了保障您的信息安全,请勿上传您的敏感个人信息(如您的密码等信息)和您的敏感资产信息(如关键源代码、签名私钥、调试安装包、业务日志等信息),且您需自行承担由此产生的信息泄露等安全风险。
  • 如您发布的内容为转载内容,请注明内容来源。

我要发帖子

了解社区公约,与您携手共创和谐专业的开发者社区。