2.5基礎(chǔ)知識(shí)-webView安全漏洞

webview安全漏洞詳解

  • 1.Webview常見(jiàn)的一些坑

      1. Android API level 16 以及之前的版本存在遠(yuǎn)程代碼執(zhí)行安全漏洞,該漏洞源于程序沒(méi)有正確限制使用WebView.addJavascriptInterface方法,遠(yuǎn)程攻擊者可通過(guò)使用Java Reflection API利用該漏洞執(zhí)行任意Java對(duì)象的方法
      1. webview在布局文件中的使用,webview寫(xiě)在其他容器中時(shí)诅蝶,當(dāng)離開(kāi)界面時(shí),需要銷毀webView砌滞,在onDestroy時(shí),一定要先將webview從容器中remove贝润,然后再調(diào)用webview的removeAllViews,和webView的ondestroy方法才不會(huì)導(dǎo)致內(nèi)存泄露問(wèn)題
      1. jsbridge
        通過(guò)js構(gòu)建橋铝宵,為了讓native調(diào)用遠(yuǎn)端js的代碼打掘,也可以讓js代碼調(diào)用native代碼
      1. webViewClient.onPageFinished-->WebChromeClient.onProgessChanged
        onPageFinished:加載完成時(shí)會(huì)回調(diào)這個(gè)方法。檢測(cè)當(dāng)前網(wǎng)頁(yè)是否加載完畢尊蚁。如果當(dāng)前網(wǎng)頁(yè)產(chǎn)生跳轉(zhuǎn),這個(gè)方法會(huì)執(zhí)行無(wú)數(shù)次横朋,當(dāng)webview需要加載各種網(wǎng)頁(yè)仑乌,并且在網(wǎng)頁(yè)上有一些操作時(shí),最好還是調(diào)用WebChromeClient.onProgessChanged()方法琴锭,這方法靠譜些
      1. 后臺(tái)耗電:性能優(yōu)化晰甚,當(dāng)程序開(kāi)webView加載網(wǎng)頁(yè)時(shí)决帖,webview會(huì)自己開(kāi)啟線程厕九,如果沒(méi)有很好的將webview銷毀的話地回,這個(gè)殘留的線程就會(huì)一直在后臺(tái)運(yùn)行,而導(dǎo)致應(yīng)用程序居高不下穿香。
        粗暴處理:在onDetroy時(shí)直接調(diào)用system.exit直接把虛擬機(jī)關(guān)閉
      1. WebView硬件加速導(dǎo)致頁(yè)面渲染問(wèn)題
        容易出現(xiàn)頁(yè)面加載白塊绎速,頁(yè)面閃爍的現(xiàn)象
        處理:設(shè)置WebView暫時(shí)關(guān)閉硬件加速
  • 2.關(guān)于webView的內(nèi)存泄露問(wèn)題

    • WebView加載會(huì)創(chuàng)建自己的線程皮获,這個(gè)線程跟Activity的生命周期是未綁定纹冤,無(wú)法控制。 跟匿名內(nèi)部類引用萌京,導(dǎo)致外部?jī)?nèi)無(wú)法回收相似。
    1. 獨(dú)立進(jìn)程靠瞎,簡(jiǎn)單暴力求妹,不過(guò)可能涉及到進(jìn)程間通信(用的多,防止內(nèi)存泄露制恍,減輕主進(jìn)程的內(nèi)存壓力)

    2. 動(dòng)態(tài)添加WebView,對(duì)傳入WebView中使用的Context使用弱引用净神,動(dòng)態(tài)添加WebView的意思是布局創(chuàng)建一個(gè)ViewGroup用來(lái)放置WebView溉委,Activity創(chuàng)建時(shí)add進(jìn)來(lái)爱榕,在Activity停止時(shí)remove掉

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市黔酥,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖梨树,帶你破解...
    沈念sama閱讀 219,589評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異柜蜈,居然都是意外死亡指巡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,615評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門秘噪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人指煎,你說(shuō)我怎么就攤上這事便斥。” “怎么了枢纠?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,933評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)镰绎。 經(jīng)常有香客問(wèn)我些举,道長(zhǎng),這世上最難降的妖魔是什么户魏? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,976評(píng)論 1 295
  • 正文 為了忘掉前任挪挤,我火速辦了婚禮关翎,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘论寨。我一直安慰自己,他們只是感情好葬凳,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,999評(píng)論 6 393
  • 文/花漫 我一把揭開(kāi)白布室奏。 她就那樣靜靜地躺著,像睡著了一般昌简。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上纯赎,一...
    開(kāi)封第一講書(shū)人閱讀 51,775評(píng)論 1 307
  • 那天南蹂,我揣著相機(jī)與錄音,去河邊找鬼六剥。 笑死,一個(gè)胖子當(dāng)著我的面吹牛音同,可吹牛的內(nèi)容都是我干的秃嗜。 我是一名探鬼主播,決...
    沈念sama閱讀 40,474評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼锅锨,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了必指?” 一聲冷哼從身側(cè)響起恕洲,我...
    開(kāi)封第一講書(shū)人閱讀 39,359評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤梅割,失蹤者是張志新(化名)和其女友劉穎葛家,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體癞谒,經(jīng)...
    沈念sama閱讀 45,854評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,007評(píng)論 3 338
  • 正文 我和宋清朗相戀三年双仍,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了桌吃。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,146評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖呕屎,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情尔当,我是刑警寧澤,帶...
    沈念sama閱讀 35,826評(píng)論 5 346
  • 正文 年R本政府宣布椭迎,位于F島的核電站田盈,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏允瞧。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,484評(píng)論 3 331
  • 文/蒙蒙 一痹升、第九天 我趴在偏房一處隱蔽的房頂上張望畦韭。 院中可真熱鬧疼蛾,春花似錦艺配、人聲如沸衍慎。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,029評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)鳞芙。三九已至,卻和暖如春原朝,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鞠评。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,153評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工壕鹉, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人晾浴。 一個(gè)月前我還...
    沈念sama閱讀 48,420評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像抖棘,于是被迫代替她去往敵國(guó)和親狸涌。 傳聞我的和親對(duì)象是個(gè)殘疾皇子切省,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,107評(píng)論 2 356

推薦閱讀更多精彩內(nèi)容