Tengo problemas con mi aplicación de vista web, el equipo de Google Play dijo que mi aplicación es vulnerable a secuencias de comandos entre aplicaciones. Intenté habilitar la navegación segura (configúrelo en YES ), pero aún aparece la advertencia de Google.
Google recomienda establecer setJavaScriptEnabled en false , pero esa no es una opción válida para mí porque uso javascript en mi aplicación webview.
¿Alguien soluciona estos problemas?
Asegúrese de que las actividades afectadas no se exporten Encuentre cualquier actividad con vistas web afectadas. Si estas actividades no necesitan tomar intenciones de otras aplicaciones, puede establecer android:exported=false para las actividades en su manifiesto. Esto garantiza que las aplicaciones maliciosas no puedan enviar entradas dañinas a ningún WebView en estas actividades.
Proteger WebViews en actividades exportadas
Si desea configurar una actividad con un WebView afectado como exportado, le recomendamos que realice los siguientes cambios:
Para obtener más detalles, vaya a la Ayuda de Google: Corrección de una vulnerabilidad de secuencias de comandos entre aplicaciones