盒子
盒子
Posts List
  1. 一.移除部分不安全的js接口
  2. 二.关闭密码保存
  3. 三.禁止跨域访问

webview安全漏洞

一.移除部分不安全的js接口

removeJavascriptInterface("searchBoxJavaBridge_")
removeJavascriptInterface("accessibility");
removeJavascriptInterface("accessibilityTraversal")

二.关闭密码保存

WebSettings.setSavePassword(false)

三.禁止跨域访问

setAllowFileAccess(false)
setAllowFileAccessFromFileURLs(false)
setAllowUniversalAccessFromFileURLs(false)
支持一下
扫一扫,支持牛头码农