• 视频流媒体服务器在幼儿园移动监控APP中“组件导出风险”修复


    在校园使用安防视频流媒体服务器目前来说是非常必要的,把传统分散的校园监控汇总到视频流媒体服务器系统,实现把传统的本地监控提升到随时随地的远程监控,把传统的纯粹的监控上升到管理,使视频监控成为学校教学管理的有力工具。

    我们的视频流媒体服务器也已经运用到了不同的场景中,其中校园安防的运用也很多,我们也会根据项目的需要,为项目定制一些专业化需求。

    安防视频流媒体服务器EasyNVR目前也已经运用到了一些幼儿园移动监控项目中,此项目开发了安卓APP,之前的博文中我们排查过APP中显示“数据任意备份风险”提示问题解决,本文说一下APP的软件存在“组件导出风险”。

    首先介绍一下安卓四大组件:activity、service、content provide、broadcast receiver。

    如果这些组件设置了导出权限,则很有可能被第三方程序直接调用,进而绕过登录会导致信息泄露,SQL注入等风险。

    要修复此风险项,只需要将AndroidMainfest.xml配置文件中的
    android:exported=“true” 改成false,如下图:

    301.png

  • 相关阅读:
    Javascript DMO 编程艺术
    PHPExcel
    MYSQL
    AJAX全接触
    正则表达式
    常用知识
    PHP 常用函数
    thinkphp5 公共函数的使用与调用
    thinkphp 使用phpExcel 导入和导出
    php 判断是pc端还是移动端
  • 原文地址:https://www.cnblogs.com/EasyNVR/p/12955621.html
Copyright © 2020-2023  润新知