首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Android攻防实战
观一
创建于2025-11-09
订阅专栏
分享Android领域相关攻防技术
暂无订阅
共5篇文章
创建于2025-11-09
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
ContentProvider 路径穿越风险分析
自定义contentProvider如果重写了openFile方法,但未对文件路径进行合法性校验的话可能存在路径穿越风险
FileProvider 共享目录配置不当风险解析与安全建议
FileProvider在设置共享文件目录时,若配置不当,设置分享的目录范围过宽,则可能存在数据泄露风险。
FileProvider 授权方式不当的风险与防护设计
应用使用 FileProvider分享文件时,但如果在授权过程中处置不当,仍可能引发敏感数据泄露等风险。
Android 文件共享安全指南:为何不能使用 file://
引言 在 Android 开发中,不同应用之间共享文件是一项非常常见的需求,但使用file://方式进行分享则存在安全风险。
contentProvider的call方法安全风险详解
Android提供了ContentProvider.call(String method, String arg, Bundle extras),该方法若未注意权限管控则可能存在风险。