问题
今天接到Android版APP一个高危检查项:allowBackup属性值为:true
危害
-
这个属性默认为
true -
在
AndroidManifest.xml进行配置 -
主要作用是数据备份和回复
查找
打开Android工程,进行全局查找,可以看到:
image.png
工程分为4个模块,其中一个模块的allowBackup属性为默认的true没改,另外三个模块没有allowBackup这个属性。
app模块是主工程,这里的设置才是起作用的。没有allowBackup属性,那么就会取默认值true。
修改
主工程app模块的AndroidManifest.xml中添加allowBackup字段,并且设置其值为false
企业微信截图_4a6771e4-26c1-4405-8dcd-9c15a66620ae.png
参考文章
Android开发自动生成的AndroidManifest.xml中的allowBackup属性的含义和危险性实例讲解
Android之allowBackup属性
allowBackup属性









网友评论