【发布时间】:2018-02-26 15:15:19
【问题描述】:
我有一个 Android 聊天应用程序,它接受多种可能的共享意图。我正在尝试强化我的应用程序中文件 URI 的解析逻辑。例如,包含我的应用程序包名称的 URI 会被过滤,否则外部应用程序可能会尝试欺骗用户与其他人共享整个消息数据库。我还想阻止阅读 /proc/self 和类似内容的尝试。我正在寻找一个应该被阻止的目录列表,或者更好的是,一个为我执行这种清理的库。另一种选择是使用外部缓存和目录的白名单,我可以从 Android 系统获得。谁能给我建议哪个选项最好?或者谁能给我一份与proc 类似的目录列表,至少应该列入黑名单?
【问题讨论】:
标签: android android-intent sanitization