Unsafe implementation of the HostnameVerifier, Play Store rejects apps with this library (v0.11.2).
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 25/100
Rechercherichtung
Lokalisieren Sie die obfuscated Klasse Lcom/deezer/sdk/network/b/Blues$1 im Android-Sample und untersuchen Sie ihre benutzerdefinierte HostnameVerifier verify-Methode. Vergleichen Sie ihr Verhalten mit der Hostname-Matching-Anforderung des Issues; als abgeschlossen gilt die Aufgabe, wenn nicht übereinstimmende Server-Hostnamen false zurückgeben und die betroffenen Release-Versionen vor der erneuten Einreichung aktualisiert werden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Lcom/deezer/sdk/network/b/Blues$1
To properly handle hostname verification, you’ll need to change the verify method in your custom HostnameVerifier interface to return false whenever the hostname of the server does not meet your expectations.
Please make appropriate changes to your app, and be sure to address the issues identified above. In addition to your Production release, if you have other release types that you use for testing and/or quality assurance checks (e.g. Internal test, Closed, Open), please make sure to update those tracks as well.
This rejection doesn’t impact the standing of your Google Play Developer Account, but repeated violations can result in the suspension of this app or your Google Play Developer account.
Before resubmitting your app for further review, please make sure to DEACTIVATE the non-compliant version: 22 and increment the version number of APK.
- Vorherrschende Sprache
- Java
- Sterne
- 42
- Forks
- 25
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Entwicklungsumgebung
Dieses Projekt bietet weder Dev-Container noch Dockerfile noch Beitragsleitfaden – die Einrichtung liegt bei Ihnen. Beginnen Sie mit der README; die allgemeinen Schritte stehen in unserem Leitfaden für den ersten Beitrag.
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus deezer/android-sample
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 25/100
deezer/android-sample#23 · 1 Reaktion ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 25/100
deezer/android-sample#21 · 1 Kommentar ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 38/100
deezer/android-sample#20 ·
-
SSL ErrorOffen
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 20/100
deezer/android-sample#19 ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
deezer/android-sample#18 · 3 Kommentare ·
Alle Issues in deezer/android-sample
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
apache/arrow-java#1311 ·
Maintainer antworten meist innerhalb von 2 Tagen
-
bug triage
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 85/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
Maintainer antworten meist innerhalb von 1 Tag
-
security
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
IBM/networking-java-sdk#204 ·