收藏
回答

我发现了一个webview的安全隐患,可以跳过域名白名单的校验,可以尽快回复么?

在域名白名单的页面,如果通过ifream内嵌的方式内嵌了非白名单的页面,表现是会加载成功,然后微信跳转到一个提示打不开的页面,但是我返回后还是回到了刚刚的页面,而且ifream里的东西也能正常展示。我的诉求是关闭当前小程序页面,再跳转到提示页,这样返回也看不到老的页面。

假如有人通过网络劫持注入其他非法页面,那我们的小程序岂不是传播了不良信息?或者有用户在这里投诉,也会导致我们的小程序被封禁?

回答关注问题邀请回答
收藏
登录 后发表内容
问题标签