SQL Yerleştirme Güvenlik Açığını Düzeltme

Bu bilgi, SQL Yerleştirme Güvenlik Açığını içeren uygulamaların geliştiricileri için hazırlanmıştır.

Neler oluyor?

Uygulamalarınızdan biri veya birkaçı düzeltilmesi gereken SQL Yerleştirme güvenlik açığı içeriyor. Lütfen Play Console'unuzdaki bildirime bakın. Play Console'unuzda gösterilen son tarihten sonra düzeltilmemiş güvenlik açıkları içeren tüm uygulamalar Google Play'den kaldırılabilir.

Yapılması gerekenler

  1. Play Console hesabınızda oturum açıp Uyarılar bölümüne gidin. Burada hangi uygulamaların etkilendiğini ve bu sorunları çözmeniz gereken son tarihleri görebilirsiniz.
  2. Etkilenen uygulamalarınızı güncelleyin ve güvenlik açığını düzeltin.
  3. Etkilenen uygulamalarınızın güncellenmiş sürümlerini gönderin.

Uygulamanız, yeniden göndermenizin ardından tekrar incelenir. Bu işlem birkaç saat sürebilir. Uygulama incelemeden başarıyla geçerek yayınlanırsa başka bir işleme gerek yoktur. Uygulama incelemede başarısız olursa yeni uygulama sürümü yayınlanmaz ve e-posta bildirimi alırsınız.

Ek ayrıntılar

Dışa aktarılan ContentProviders'daki query, update ve delete uygulamaları, SQL ifadelerine düzeltilmemiş girişler iletirse SQL Injection güvenlik açığına maruz kalabilir. Kötü amaçlı bir uygulama gizli verilere erişmek veya veritabanı içeriklerini bozmak için hazırlanmış bir giriş sağlayabilir. Bu sorunu aşağıdaki yöntemlerle düzeltebilirsiniz:

Diğer uygulamaların etkilenen bir ContentProvider'a erişmesi gerekmiyorsa:

Diğer uygulamaların etkilenen bir ContentProvider'a erişmesi gerekiyorsa:

  • Projection map ile katı mod kullanarak SQLiteDatabase.query içine SQL Injection'ı engelleyebilirsiniz. Katı mod, kötü amaçlı seçme ifadelerine, projeksiyon haritası ise kötü amaçlı projeksiyon ifadelerine karşı koruma sağlar. Sorgularınızın güvenli olduğundan emin olmak için bu özelliklerin her ikisini de kullanmanız gerekir.
  • Değiştirilebilir parametre ve ayrı seçme argümanları dizisi olarak "?" kullanan seçme ifadesi kullanarak, SQLiteDatabase.update ve SQLiteDatabase.delete içine SQL Injection'ı engelleyebilirsiniz. Seçme ifadenizin güvenilir olmayan girişlerden oluşturulmamış olması gerekir.

Yardıma hazırız

Güvenlik açığı hakkında teknik sorularınız varsa sorularınızı Stack Overflow'da yayınlayabilir ve “android-security” etiketini kullanabilirsiniz. Bu sorunu çözmek için uygulamanız gereken adımlarla ilgili bilgi almak isterseniz geliştirici destek ekibimize ulaşabilirsiniz.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
false
Ana menü
665909425974615127
true
Yardım Merkezinde Arayın
true
true
true
true
true
5016068
false
false