【问题标题】:Unsafe implementation of the HostnameVerifier interface related to PayPal android与 PayPal android 相关的 HostnameVerifier 接口的不安全实现
【发布时间】:2020-09-23 11:29:17
【问题描述】:

我从未在我的应用程序中使用 HostNameVerifier,谷歌仍在发送邮件并修复截止日期,我需要针对这个问题提出建议。

我在 google play 控制台中找到了一个警报,在它下面找到了与 PayPal 相关的内容,我没有在我的代码中找到这些类。

易受攻击的类:

lib.android.paypal.com.magnessdk.network.d$1

lib.android.paypal.com.magnessdk.network.e$1

【问题讨论】:

  • 你好,我也有同样的问题。你找到解决办法了吗?
  • 不,我正在等待解决方案,如果您找到解决方案,请更新 - @Mister Fisher
  • @MisterFisher 你有答案吗
  • 它很好...我升级到实施 'com.braintreepayments.api:drop-in:5.0.0' 。为了使用它,我关注了它:stackoverflow.com/questions/60113189/…
  • 谢谢@MisterFisher 问题已解决,意义重大

标签: android-security


【解决方案1】:

尝试将您的 paypal 包更新到最新版本。

【讨论】:

    【解决方案2】:

    您可以根据他们从贝宝方面解决问题的 Braintree 问题将贝宝更新到最新版本。对于braintree,最新版本是:

    implementation "com.braintreepayments.api:braintree:3.15.0"
    

    在 githug 存储库上提供更多详细信息: https://github.com/braintree/braintree_android/issues/325

    【讨论】:

      猜你喜欢
      • 2021-10-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-05-20
      • 1970-01-01
      • 1970-01-01
      • 2014-12-25
      • 1970-01-01
      相关资源
      最近更新 更多