Android: уязвимость межсайтового скриптинга в Webview. - PullRequest
0 голосов
/ 14 июля 2020

Я разработал банковское приложение, в котором есть веб-просмотр. Команда безопасности сообщила об ошибке Application is using webview with JavaScript Enabled, они также сказали, что "it will introduce common web security issues such as cross-site scripting."

Чтобы решить эту проблему, я написал следующий код.

WebSettings mWebSettings = webView.getSettings();
mWebSettings.setJavaScriptEnabled(false);

Но из-за этого кода, мой веб-просмотр не загружается должным образом. Для меня это тупиковая ситуация. Может кто подскажет, что нужно сделать? Требуются ли изменения в веб-части?

...