當(dāng)App到一定量級(jí),對(duì)安全性是有比較嚴(yán)的要求的精续。一般app上線之前挠唆,都會(huì)有安全組的測(cè)試一遍安全問題。比如工程里的key硬編碼(就是把一些第三方登錄雹仿、分析的key直接寫到代碼里)等等的問題增热,從安全的角度考慮,都需要改胧辽。
漏洞1: 未使用堆棧溢出(SSP)保護(hù)
漏洞描述 | 未開啟SSP保護(hù)峻仇,容易受到堆棧溢出/堆棧粉碎/緩沖區(qū)溢出攻擊等風(fēng)險(xiǎn)。 |
---|---|
修復(fù)建議 | 建議開啟SSP保護(hù)邑商,SSP是一項(xiàng)保護(hù)應(yīng)用程序免受堆棧溢出/堆棧粉碎/緩沖區(qū)溢出攻擊的功能摄咆。 |
漏洞級(jí)別 | 中危 |
漏洞利用 | fstack-protector-all flag is not Found |
解決: Build Settings > Other C Flags
image.png