កម្មវិធីមើល PDF សាមញ្ញរបស់ Android ផ្អែកលើ pdf.js និងអ្នកផ្តល់មាតិកា។ កម្មវិធីនេះមិនតម្រូវឱ្យមានការអនុញ្ញាតណាមួយឡើយ។ ស្ទ្រីម PDF ត្រូវបានបញ្ចូលទៅក្នុងប្រអប់ខ្សាច់ WebView ដោយមិនផ្តល់ឱ្យវាចូលប្រើបណ្តាញ ឯកសារ អ្នកផ្តល់មាតិកា ឬទិន្នន័យផ្សេងទៀតណាមួយឡើយ។
Content-Security-Policy ត្រូវបានប្រើដើម្បីពង្រឹងថាលក្ខណៈ JavaScript និងរចនាប័ទ្មនៅក្នុង WebView គឺជាមាតិកាឋិតិវន្តទាំងស្រុងពីទ្រព្យសកម្ម APK រួមជាមួយនឹងការទប់ស្កាត់ពុម្ពអក្សរផ្ទាល់ខ្លួនចាប់តាំងពី pdf.js គ្រប់គ្រងការបង្ហាញទាំងនោះដោយខ្លួនឯង។
វាប្រើជង់បង្ហាញ Chromium រឹងឡើងវិញ ខណៈពេលដែលបង្ហាញតែផ្នែកតូចៗនៃផ្ទៃវាយប្រហារប៉ុណ្ណោះ បើប្រៀបធៀបទៅនឹងខ្លឹមសារគេហទំព័រពិតប្រាកដ។ កូដបង្ហាញ PDF ខ្លួនវាគឺមានសុវត្ថិភាពក្នុងការចងចាំជាមួយនឹងការវាយតម្លៃកូដថាមវន្តត្រូវបានបិទ ហើយទោះបីជាអ្នកវាយប្រហារបានទទួលការប្រតិបត្តិកូដដោយការទាញយកប្រយោជន៍ពីម៉ាស៊ីនបង្ហាញគេហទំព័រមូលដ្ឋានក៏ដោយ ពួកវាស្ថិតនៅក្នុងប្រអប់ខ្សាច់របស់ Chromium renderer ជាមួយនឹងការចូលប្រើតិចជាងវានៅក្នុងកម្មវិធីរុករក។
បានដំឡើងកំណែនៅ
10 មេសា 2025