IOS中UIWebView的UXSS漏洞及修復方法

作IOS開發的同窗常常用到UIWebView,大多時候是加載外部地址,可是有一些時候也會用來加載本地的html文件。html UIWebView加載外部地址的時候遵循了「同源」策略,而加載本地網頁的時候卻繞夠了「同源」策略,致使能夠訪問系統任意路徑。安全 這就是UIWebView中存在的UXSS漏洞。已知還沒有修復該漏洞的App有:微盤、文件全能王、QQ閱讀。微信 漏洞復現方式大致類似,如今微盤爲
相關文章
相關標籤/搜索