Unsafe implementation of the HostnameVerifier interface
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 38/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- java
- Área
- mobile-dev, networking, security
Línea de trabajo
Busca en el código fuente de Java los usos de HostnameVerifier y setHostnameVerifier y, después, inspecciona el verificador personalizado y la ruta de conexión del accordion que se muestra en el issue. Se considera terminado cuando la implementación ya no confía incondicionalmente en cualquier hostname, sino que aplica las comprobaciones del hostname esperado sin suprimir los fallos de verificación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Google now is blocking updates to apps that include libraries that have "unsafe" HostnameVerifier implementations. They seem to pattern match the code so always returning true even from a HostnameVerifier that is only used in a safe context the fact that it always returns true seems to trip the filter.
https://support.google.com/faqs/answer/7188426
To properly handle hostname verification, change the implementation of your custom HostnameVerifier interface to perform the following actions:
- If you are using the HostnameVerifier interface, change the implementation of the verify method to return false whenever the hostname of the server does not meet your expectations.
- If you are using the X509HostnameVerifier interface, change the implementation of the verify methods (variants 1, 2, 3) to raise an SSLException whenever the hostname of the server does not meet your expectations. Ensure that the Exceptions raised within your verify implementation are not caught and suppressed within the method. Suppressing Exceptions in this manner would cause verify to exit normally, leading the app to trust all hostnames.
package com.deezer.sdk.network.b;
...
public class Blues {
...
private static final HostnameVerifier bagpipes = new HostnameVerifier() {
public final boolean verify(String hostname, SSLSession session) {
return true;
}
};
...
private static HttpURLConnection accordion(String var0, String var1, boolean var2) throws IOException {
Object var3;
if (var2) {
((HttpsURLConnection)(var3 = (HttpsURLConnection)(new URL(var0)).openConnection())).setHostnameVerifier(bagpipes);
} else {
var3 = (HttpURLConnection)(new URL(var0)).openConnection();
}
((HttpURLConnection)var3).setRequestProperty("User-Agent", var1);
return (HttpURLConnection)var3;
}
...
}
- Lenguaje dominante
- Java
- Estrellas
- 42
- Forks
- 25
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de deezer/android-sample
-
SDK url leads to empty pageAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 25/100
deezer/android-sample#23 · 1 reacción ·
-
Unsafe implementation of the HostnameVerifier, Play Store rejects apps with this library (v0.11.2).Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
deezer/android-sample#22 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
deezer/android-sample#21 · 1 comentario ·
-
SSL ErrorAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 20/100
deezer/android-sample#19 ·
-
App lags when track is playingAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
deezer/android-sample#18 · 3 comentarios ·
Todos los issues de deezer/android-sample
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
component/zeebe kind/bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
UniversalMediaServer/UniversalMediaServer#6356 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
refinedmods/refinedstorage2#1414 · 1 comentario ·
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
yegor256/rultor-image#76 · 1 comentario ·