このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。
Q&A
解決済
1回答
2305閲覧
退会済みユーザー
総合スコア0
0グッド
1クリップ
投稿2019/11/05 01:23
0
1
androidのwebviewについて質問です。 管理外のコンテンツでjavascriptの実行を無効にしたほうが良いと言われているのは何故でしょうか?
気になる質問をクリップする
クリップした質問は、後からいつでもMYページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
質問へのコメント
回答1件
ベストアンサー
過去のAndroidにてaddJavascriptInterfaceに脆弱性があり、その回避策として簡単な方法がJavaScriptの無効化だったからだと思います。以下の記事を参照ください。
AndroidのWebViewの脆弱性についての私的なまとめ
最近のAndroidでは大丈夫なはずですが、いろいろややこしいことを考えるのが面倒くさければ、JavaScriptの無効化というのは今でもありだと思います。JavaScriptが無効にできない場合は、対策しましよう。
参考文献 addJavascriptInterface Called (AddJavascriptInterface)
投稿2019/11/05 03:26
総合スコア11705
回答へのコメント
2019/11/05 07:04
あなたの回答
tips
太字
斜体
打ち消し線
見出し
引用テキストの挿入
コードの挿入
リンクの挿入
リストの挿入
番号リストの挿入
表の挿入
水平線の挿入
プレビュー
15分調べてもわからないことはteratailで質問しよう!
ただいまの回答率85.36%
質問をまとめることで思考を整理して素早く解決
テンプレート機能で簡単に質問をまとめる
webviewでjavascriptを無効にする理由
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2019/11/05 07:04