下面从Android的几大组件详细的谈谈一些注意事项和安全编码建议,以及一些测试方法
一、 Android-activity
1、 注意事项
1.1、app内使用的私有Activity不应配置 intent-filter
,如果配置了 intent-filter
需设置 exported
属性为false。
1.2、使用默认 taskAffinity
1.3、使用默认 launchMode
1.4、启动Activity时不设置 intent
的 FLAG_ACTIVITY_NEW_TASK
标签
1.5、谨慎处理接收的intent以及其携带的信息