Я создаю веб-приложение для Android с помощью Webview и Javascript, создавая addJavascriptInterface(true).
В моем приложении будут содержаться данные (html), которые будут загружены с внешнего сайта.
Я беспокоился о XSS/безопасности моего приложения для межсайтового скриптинга, поскольку я включаю addJavascriptInterface (true).
Какими вещами я должен заниматься, чтобы какой-либо вредоносный код не запускался в моем приложении?
