应用开发是指使用程序语言C#、 java 、 c++、vb等高级语言编写,主要是用于商业、生活应用的软件的开发。应用软件它可以拓宽计算机系统的应用领域,放大硬件的功能。其开发应用软件是为满足用户不同领域、不同问题的应用需求而提供的那部分软件。那应用开发有哪些安全注意事项呢?
1.不要把私人或敏感数据储存在SD卡。要存储在内部存储的文件,请使用以下的模式(Context.MODE_PRIVATE)openFileOutput&openFileInput方法。如果你真的想将数据存储在SD卡,然后对它进行加密使用。
2.通过标识exported flag 为fal限制ContentProvider的使用,当然并不一定每个应用中都这样使用,只是在没有与其他应用交互的情况下要标识为fal.
3.限制絮絮叨叨的拼音的WebView来访问本地数据。 HTML5和相关技术已经普遍应用在移动Web应用程序或混合型(Hybird)应用程序。对于Hybrid采用的WebView从本地存储显示的HTML或从服务器获取HTML和的其他内容。对于webview重大安全问题是tAllowFileAccess()和tAllowContentAc秋夕古诗cess()方法.
人体温度4.通过BroadCastReceiver和Intent不传递敏感信息。使用LocalBroadcastManager的进程内/应用程序的广播数据传递。 使用LocalBroadcastManager需要supportv4.jar.
5.不要在LogCat中打印敏感信息。用户名,密码,Web服务的URL,请求或响应信息等细节.
6.在应用上线前去除没有必要的log日志
7.不接收处理一些恶意伪造的Intent大四学年小结.在之前的BroadcastReceiver的方法的OnReceive()方法中收到的Intent,验证调用者的包名,动作等信息。
8.给Service加上对应的自定义权限.如果只有自己的应用使用时可以加上 exported = fal(同ContentProvider).
9.限制Activity的访问,.如果只有自己的应用使用时可以加上 exported = fal.
10.应用发布之前确保debug mode 为fal.
11.对于跨应用程序的功能,应用程序响应之前验证调用.
12.服务器验证方面可以使用基于Https的访问.
13.当你觉得某些变量或者方法在Java层容易破解的时候,可以把对应变量改为用JNI的方式去获取
14.使用ProGuard 文件混淆代码
15.移除from AndroidMa西湖风景区nifest.xml中不必要的权限.
16.慎用DexClassLoader 加载应用程序之外的dex文件.
本文发布于:2023-02-28 15:36:32,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/167756979382695.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:应用开发注意事项.doc
本文 PDF 下载地址:应用开发注意事项.pdf
留言与评论(共有 0 条评论) |