首页 > 解决方案 > 在 Android 中,JavaScript 接口注入漏洞

问题描述

我的应用程序从 Google PlayStore 收到了 [Remediation for JavaScript Interface Injection Vulnerability]。

通过非 https 网页中的 javascript 界面进行 Webview 控制。

这是我的解决方案。

这个问题正确吗?或者如何修改?

public boolean shouldOverrideUrlLoading(WebView view, WebResourceRequest request) {

    if(request.getUrl().getHost().equals("mydomain.com")) {
        view.addJavascriptInterface(new MyJavaScriptInterface(), "myview");
    } else {
        view.removeJavascriptInterface("myview");
    }
    return super.shouldOverrideUrlLoading(view, request);
}

标签: javascriptandroidwebviewandroid-security

解决方案


我使用https url解决了。我在我的网站上安装了一个 ssl 证书。


推荐阅读