網(wǎng)安過關(guān)斬將篇之-存儲(chǔ)卡的操作行為

風(fēng)險(xiǎn)描述:被測系統(tǒng)將自身數(shù)據(jù)存儲(chǔ)到存儲(chǔ)卡,容易被第三方應(yīng)用讀取、利用,導(dǎo)致敏感數(shù)據(jù)泄露。

出現(xiàn)這個(gè)問題的原因:項(xiàng)目中使用過時(shí) getExternalStorageDirectory方法

Android Q之后Environment.getExternalStorageDirectory()返回的路徑可能無法直接訪問。

所以Environment.getExternalStorageDirectory()可以改成:

Environment.DIRECTORY_MUSIC //music目錄

Environment.DIRECTORY_PODCASTS //podcasts目錄

Environment.DIRECTORY_RINGTONES //ringtones目錄

Environment.DIRECTORY_ALARMS //alarms目錄

Environment.DIRECTORY_NOTIFICATIONS //notifications目錄

Environment.DIRECTORY_PICTURES //pictures目錄

Environment.DIRECTORY_MOVIES //創(chuàng)建一個(gè)movies目錄

參數(shù)類型可以傳以上內(nèi)容

Context.applicationContext.getExternalFilesDir(null)
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容