提问人:Onyx 提问时间:10/10/2023 更新时间:10/10/2023 访问量:35
我能够在 React Native Android 应用程序的内存转储中从 input 和 axios 请求中看到用户的密码
I am able to see user's password from input and axios requests inside a memory dump of a React Native Android application
问:
我正在使用 fridump 获取我的 React Native Android 应用程序的内存转储,并且我能够在内存转储中看到我的密码。
首先,我可以进入登录屏幕,只需在密码输入字段中输入我的密码而不提交,如果我在此时创建内存转储,我已经可以在内存中看到我的密码。
其次,如果我提交了我的电子邮件和密码,我可以看到包含我的电子邮件和密码的 Axios 发布请求有效负载。
密码不存储在设备的存储中,因此必须存储在设备的RAM中。我的问题是,是否有可能以某种方式阻止信息出现在内存转储中?
答: 暂无答案
评论