起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2257|回复: 6

[处理中3] 开启allowbackup备份权限,存在备份数据泄露风险

[复制链接]

134

主题

417

帖子

844

积分

高级会员

Rank: 4

积分
844
QQ
发表于 2017-2-6 09:24:31 | 显示全部楼层 |阅读模式
被测应用的AndroidManifest.xml文件中allowBackup属性值默认值为true,该值为true时,可通过adb backup对应用数据进行备份,在无root的情况下可以导出应用中存储的所有数据,造成用户数据泄露。
整改建议:将参数android:allowBackup属性设置为false,防止数据泄漏。
这是安全检测出来的结果,根据整改建议来看,到哪里修改整个属性?还请x5服务哥指导
发表于 2017-2-6 10:32:26 | 显示全部楼层
模板文件:
/Native/templates/advanced/platforms/android/AndroidManifest.xml
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

134

主题

417

帖子

844

积分

高级会员

Rank: 4

积分
844
QQ
 楼主| 发表于 2017-2-6 10:56:10 | 显示全部楼层
liangyongfei 发表于 2017-2-6 10:32
模板文件:
/Native/templates/advanced/platforms/android/AndroidManifest.xml

<supports-screens android:anyDensity="true" android:largeScreens="true" android:normalScreens="true" android:resizeable="true" android:smallScreens="true" android:xlargeScreens="true" />
整改意见是说修改android:allowBackup属性,但是x5这个文件没有这个属性,我只找到上述属性,该修改哪个文件才能成功?
回复 支持 反对

使用道具 举报

发表于 2017-2-6 11:32:00 | 显示全部楼层
我是猿 发表于 2017-2-6 10:56
整改意见是说修改android:allowBackup属性,但是x5这个文件没有这个属性,我只找到上述属性,该修改哪个 ...

没有这个属性,那说明默认值应该是true ,这个就是模板,打包的时候就是使用的它整合的!

具体在哪儿设置,建议您上网搜下吧!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

134

主题

417

帖子

844

积分

高级会员

Rank: 4

积分
844
QQ
 楼主| 发表于 2017-2-9 12:04:45 | 显示全部楼层
我找到了这个AndroidManifest.xml 增加了android:allowBackup=false 但是打包后,这个属性,再查看AndroidManifest.xml这个属性,没有了,该怎么弄啊 在哪里系统添加吗
回复 支持 反对

使用道具 举报

发表于 2017-2-9 13:18:24 | 显示全部楼层
我是猿 发表于 2017-2-9 12:04
我找到了这个AndroidManifest.xml 增加了android:allowBackup=false 但是打包后,这个属性,再查看AndroidM ...

你是修改这个路径吗??
/Native/templates/advanced/platforms/android/AndroidManifest.xml
这个是模板!每次都是从这里拷贝模板过去打包的!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

134

主题

417

帖子

844

积分

高级会员

Rank: 4

积分
844
QQ
 楼主| 发表于 2017-2-9 14:05:12 | 显示全部楼层
原来是在这里啊,我是直接拷的项目下的这个AndroidManifest.xml文件,我去试试谢谢啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-9-28 06:38 , Processed in 0.062647 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表