安卓安全之靜態Receiver與動態Receiver容易忽視的點

安卓安全之靜態Receiver與動態Receiver容易忽視的點 背景 針對靜態receiver的攻擊 總結 背景 在做安卓安全時,發現代碼未對動態receiver中的action做判空校驗,就直接進行equals比較,乍一看是有問題的; 後面開發申述:動態receiver的action是不會爲空的,所以判空與否都不是問題; 仔細一想,好像是這麼回事; 動態receiver接受的廣播是通用Inte
相關文章
相關標籤/搜索