Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Unsafe implementation of the HostnameVerifier, Play Store rejects apps with this library (v0.11.2).

Offen
#22 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
25/100
Issue-Typ
Bug
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
android, java
Bereich
mobile, security

Rechercherichtung

Lokalisieren Sie die obfuscated Klasse Lcom/deezer/sdk/network/b/Blues$1 im Android-Sample und untersuchen Sie ihre benutzerdefinierte HostnameVerifier verify-Methode. Vergleichen Sie ihr Verhalten mit der Hostname-Matching-Anforderung des Issues; als abgeschlossen gilt die Aufgabe, wenn nicht übereinstimmende Server-Hostnamen false zurückgeben und die betroffenen Release-Versionen vor der erneuten Einreichung aktualisiert werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

Lcom/deezer/sdk/network/b/Blues$1
To properly handle hostname verification, you’ll need to change the verify method in your custom HostnameVerifier interface to return false whenever the hostname of the server does not meet your expectations.
Please make appropriate changes to your app, and be sure to address the issues identified above. In addition to your Production release, if you have other release types that you use for testing and/or quality assurance checks (e.g. Internal test, Closed, Open), please make sure to update those tracks as well.
This rejection doesn’t impact the standing of your Google Play Developer Account, but repeated violations can result in the suspension of this app or your Google Play Developer account.
Before resubmitting your app for further review, please make sure to DEACTIVATE the non-compliant version: 22 and increment the version number of APK.

Vorherrschende Sprache
Java
Sterne
42
Forks
25
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Entwicklungsumgebung

Dieses Projekt bietet weder Dev-Container noch Dockerfile noch Beitragsleitfaden – die Einrichtung liegt bei Ihnen. Beginnen Sie mit der README; die allgemeinen Schritte stehen in unserem Leitfaden für den ersten Beitrag.

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus deezer/android-sample

Alle Issues in deezer/android-sample

Ähnliche Issues

Weitere Issues zu Java

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.