不久前,Cordova Android 10 版已經發布。此版本能夠通過https協議在 webview 容器內為應用程式提供服務(而 file:// 是以前的默認值)。在這種特殊情況下,是否有充分的理由使用httpsoverhttp或file協議。我知道這https是默認加密的,是網頁/應用程式安全的基礎。但是,如果 Cordova 在本地提供應用程式檔案并且攻擊者沒有入口點(我認為他不能濫用本地檔案服務,因為他無法訪問 webview 容器)是什么原因?
uj5u.com熱心網友回復:
原因是該檔案沒有提供 CORS 要求的有效來源。根據我的理解,這僅在您使用像 Angular 這樣需要它的框架時才有用。此外,iOS wkwebview 要求所有資源都具有來源,除非您使用插件繞過它。所以我想,也應該符合 iOS 要求和一些全面的框架。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/315407.html
上一篇:節點EXEC忽略引數
下一篇:離子cordova構建錯誤無法解決配置':classpath'的所有工件無法下載com.android.tools.build:builder:3.3.0
