pdf.js және мазмұн провайдерлеріне негізделген қарапайым Android PDF қарау құралы. Қолданба ешқандай рұқсаттарды қажет етпейді. PDF ағыны желіге, файлдарға, мазмұн провайдерлеріне немесе кез келген басқа деректерге рұқсат бермей, құмсалғыштағы WebView ішіне беріледі.
Content-Security-Policy JavaScript және WebView ішіндегі сәндеу сипаттары APK активтеріндегі толығымен статикалық мазмұн және теңшелетін қаріптерді блоктау үшін қолданылады, өйткені pdf.js оларды көрсетуді өзі өңдейді.
Ол нақты веб-мазмұнмен салыстырғанда шабуыл бетінің кішкене бөлігін ғана көрсете отырып, қатайтылған Chromium көрсету стегін қайта пайдаланады. PDF көрсету кодының өзі динамикалық кодты бағалау өшірілген жад үшін қауіпсіз және шабуылдаушы негізгі веб-көрсету механизмін пайдалану арқылы кодты орындауға қол жеткізсе де, олар Chromium визуализациясының құм жәшігінде болады, ол браузерде болатынға қарағанда азырақ рұқсаты бар.
Жаңартылған күні
2025 ж. 10 сәу.