【问题标题】:Google App Store Warning - You should upgrade to Apache Cordova 3.5.1 or higher as soon as possibleGoogle App Store 警告 - 您应该尽快升级到 Apache Cordova 3.5.1 或更高版本
【发布时间】:2014-11-26 16:54:00
【问题描述】:

我收到了一封来自 Google Play 商店的关于我的 Android 应用的电子邮件:

这是一个通知,您的 com.mydomain.myapp 是建立在一个 包含安全漏洞的 Apache Cordova 版本。这 包括高严重性跨应用程序脚本 (XAS) 脆弱性。在某些情况下,易受攻击的应用程序可能 远程利用窃取敏感信息,例如用户登录 证书。 您应该升级到 Apache Cordova 3.5.1 或更高版本 尽快。 有关漏洞的更多信息,以及 有关升级 Apache Cordova 的指导,请参阅 http://cordova.apache.org/announcements/2014/08/04/android-351.html。 请注意,具有漏洞的应用程序会使用户暴露于 妥协的风险可能被认为是“危险产品”和主题 从 Google Play 中删除。此致,Google Play 团队 ©2014 Google Inc. 1600 Amphitheatre Parkway Mountain View, CA 94043

如果我尝试给定链接/页面上提到的命令,即:

cordova platform add android@3.5.1 --usenpm

我收到一个错误:

Platform android already added

如何将 Cordova 从 3.1 升级到 3.5.1?我已经尝试过各种各样的事情,例如:

npm update -g cordova

但我似乎没有成功。 MyApp\platforms\android\cordova 文件夹中的版本文件仍然显示以下条目,并且此文件夹中没有文件更改:

// Coho updates this line:
var VERSION = "3.1.0";

console.log(VERSION);

【问题讨论】:

    标签: apache cordova google-play cordova-3


    【解决方案1】:

    经过一番研究,我想,我在这里找到了解决方案:

    http://cordova.apache.org/index.html#download

    npm install -g cordova
    cd my_project
    cordova platform update android
    

    运行最后一个命令可以解决问题,我得到以下响应:

    **cordova platform update android**
    Deleting E:/PhoneGap/my_project/platforms/android/libs/cordova-3.1.0.jar
    Android project is now at version 3.6.3
    If you updated from a pre-3.2.0 version and use an IDE, we now require that you
    import the "CordovaLib" library project.
    

    希望对您有所帮助。

    问候

    【讨论】:

    • 当您更新应用程序时,警告从 google play 中消失了吗?我已将我的应用更新到 3.6.3,但警告仍然存在
    • 我自己回答,几个小时后警告消失了
    • 是的,警告消失了。虽然花了一些时间,但不知道多少小时。
    • 在哪里可以获得 CordovaLib?
    • 我认为你不需要获取 CordovaLib。当您在项目中添加 Android 平台时,它将自动创建
    【解决方案2】:

    如果您使用的是 Phonegap,您只需将 Phonegap 更新到 3.5.0 版本

    这里有解释: http://phonegap.com/blog/2014/06/12/phonegap-3_5_release/

    这里是来自 Phonegap 的说明你是如何被覆盖的:http://phonegap.com/blog/2014/08/07/cordova-android-3_5_0-patched-with-security-fixes/

    【讨论】:

      猜你喜欢
      • 2019-02-11
      • 2014-12-01
      • 1970-01-01
      • 1970-01-01
      • 2015-09-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多