Я создаю веб-приложение для Android с помощью Webview
и Javascript
, создавая addJavascriptInterface(true)
.
В моем приложении будут содержаться данные (html), которые будут загружены с внешнего сайта.
Я беспокоился о XSS/безопасности моего приложения для межсайтового скриптинга, поскольку я включаю addJavascriptInterface (true).
Какими вещами я должен заниматься, чтобы какой-либо вредоносный код не запускался в моем приложении?