作为我们应用程序的一部分,我们使用了两个contentProviders,但都使用了android:exported="false“。
但我们仍然收到一封Google Play警告邮件:您的应用程序包含一个SQL注入问题
他们提到了在已经存在的AndroidManifest文件中为内容提供商添加android:exported="false“的解决方案。
有人能建议克服这个问题吗?
仅供参考:我们也使用带有SQL语句的原生应用程序的CONTENT_URI来获取数据,但我们使用的是不公开任何列或私有数据的ContentResolver.Query
发布于 2019-11-14 00:15:16
请关注谷歌支持。此信息适用于具有包含SQL注入漏洞的应用程序的开发人员。
https://stackoverflow.com/questions/50692596
复制相似问题