Web开发

首页 » 常识 » 诊断 » Android中WebView跨域漏洞分
TUhjnbcbe - 2022/4/9 22:46:00
儿童白癜风怎么治疗 http://m.39.net/disease/a_5602639.html
一、前言

去年年底支付宝的被克隆漏洞被爆出,无独有偶就是腾讯干的,其实真正了解这个事件之后会发现感觉是针对支付宝。因为这个漏洞找出肯定花费了很大劲,主要是因为支付宝的特殊业务需要开启了WebView的跨域访问功能,导致了这个问题,其实Google官方的Android早期版本这个功能默认是开启的的确是个漏洞,但是最后的版本都默认关闭了,除非应用自己业务需要就开启。而支付宝的口令红包是利用了WebView进行操作的。同时开启了这个功能,腾讯应该是研究了很久的支付宝代码才分析出来的。不过就在过年前几天,阿里也爆出了腾讯

1
查看完整版本: Android中WebView跨域漏洞分