首页
社区
课程
招聘
android checklist .
发表于: 2013-6-28 14:40 6410

android checklist .

2013-6-28 14:40
6410
Android Secure Coding Checklist到底有多少?有太多太多,逐渐完善吧!下面是部分!

Use least privilege  申请的权限和实际使用的现在有工具检测了。
● Do not unnecessarily export components   组件不要轻易导出,即使导出也最好用signorsystem权限验证
● Handle intents carefully       intent 可能导致信息泄露,还可能导致注入!
● Justify any custom permissions   自定义权限要谨慎哦
● Use PendingIntents to protect against Intent Reflection   PendingIntents比较特殊,建议看专门介绍。
● Mutually authenticate services       相互认证?
● Use APIs to construct ContentProvider URIs   url力度 控制很重要。
● Watch WebView caching      webview不光cache,一大堆问题,专题介绍。
● Avoid Native Code (and review what you write) ,有问题也得用!
● Use HTTPS    https,certifcate pin ,ssl中常见的问题,很大的课题。
● Store very little data locally 可以存储,不要弄成任意读取的,另外辅助keystore加密。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1413
活跃值: (401)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
2
不欢迎将引用说成“原创”的行为。

原文出自:9d3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4V1L8W2)9J5k6i4c8@1k6%4c8E0k6h3c8A6j5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4W2j5i4u0U0K9q4y4W2j5%4g2J5K9i4c8&6i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8K6i4K6u0r3e0h3W2C8k6g2)9#2k6V1q4J5M7r3q4A6j5g2)9#2k6V1q4F1k6s2u0G2K9h3c8Q4y4h3k6e0k6h3y4#2M7X3W2@1P5g2)9#2k6V1!0$3k6i4u0$3K9h3g2%4i4K6u0W2M7r3c8X3
倒数第二页。
2013-6-28 15:22
0
雪    币: 33
活跃值: (145)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
看英文就是强调翻译原创的。。。
2013-6-28 15:26
0
游客
登录 | 注册 方可回帖
返回