该 App 检测出 2 处 InnerHTML 的 XSS 攻击漏洞风险
第[1]处:app/data/src/cocos-js/cc.js
.innerHTML= (line: 1)
第[2]处:app/data/jsb-adapter/web-adapter.js
this.innerHTML = ‘’; (line: 1719)
知道怎么东西怎么处理吗?
该 App 检测出 2 处 InnerHTML 的 XSS 攻击漏洞风险
第[1]处:app/data/src/cocos-js/cc.js
.innerHTML= (line: 1)
第[2]处:app/data/jsb-adapter/web-adapter.js
this.innerHTML = ‘’; (line: 1719)
知道怎么东西怎么处理吗?
该 App 检测出 303 处格式化字符串漏洞风险
第[1]处:app/zeus
abort: %s (line: 68410)
第[2]处:app/zeus
%s
subgroupPartitionedXorNV(%s, uvec4 ballot);
(line: 70064)
第[3]处:app/zeus
%s
subgroupInclusiveAnd(%s); (line: 49400)
第[4]处:app/zeus
%s %s %02d %04d (line: 27795)
第[5]处:app/zeus
file %s does not exist or failed to load (line: 53631)
还有这个
该 App 检测出 1 处系统键盘输入监听风险
第[1]处:
检测到该应用未使用安全键盘,存在系统键盘输入监听风险
还有这个。。有人知道如何处理吗?
竟然没人遇到过。
引擎。3.8.5