空指针异常
类型转换异常
数组越界访问异常
类未定义异常
其他异常
ContentProvider
定义了私有权限, 但是没有定义私有权限的级别, 或者定义的权限级别不够, 导致恶意应用只要声明这个权限就能够访问到相应的...SQL 注入漏洞
防止目录遍历漏洞, 去除 Content Provider 中没有必要的 openFile() 接口, 过滤限制跨域访问, 对访问的目标文件的路径进行有效判断
正确的定义私有权限
的时候, 系统会自动授予权限
dangerous 高风险权限, 如发短信, 打电话, 读写通讯录。...使用此 protectionLevel 来标识用户可能关注的一些权限。...Android 将会在安装程序时, 警示用户关于这些权限的需求
signature 签名权限, 当应用程序所用签名与声明引权限的应用程序所用签名相同时, 才能将权限授给它
signatureOrSystem