簡體   English   中英

APK逆向工程Firebase信息讀取問題?

[英]APK Reverse engineering Firebase information reading problem?

我為 Android 創建了一個簡單的消息傳遞應用程序。 我在逆向工程問題上做了一些工作以測試應用程序的安全性。 當我使用逆向工程分析我的應用程序時,可以輕松讀取 Firebase 項目 ID、App ID 和 API 密鑰。 攻擊者可以使用這些信息訪問數據庫嗎?

是的他們可以。

您應該結合使用安全規則和 Firebase 身份驗證來保護數據庫,以確定誰可以讀取和寫入數據庫。

由於您沒有說明您使用的是哪個數據庫,因此您可以閱讀有關Firestore實時數據庫的安全規則以確定您需要做什么。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM