Last updated
Last updated
Есть два sandbox bypass:
У класса, который подключается подобным образом, должен быть реализован интерфейс JavascriptInterface
setJavaScriptEnabled(true)
— можем исполнять JS-код
setAllowFileAccess(true)
— можем читать файлы через схему file:///data/data/
Что безопаснее WebView или Chrome Custom Tabs:
oversecured's paper: