ຕົວເບິ່ງ PDF Android ງ່າຍໆໂດຍອີງໃສ່ pdf.js ແລະຜູ້ໃຫ້ບໍລິການເນື້ອຫາ. ແອັບບໍ່ຕ້ອງການການອະນຸຍາດໃດໆ. ກະແສ PDF ໄດ້ຖືກປ້ອນເຂົ້າໄປໃນ sandboxed WebView ໂດຍບໍ່ມີການໃຫ້ມັນເຂົ້າເຖິງເຄືອຂ່າຍ, ໄຟລ໌, ຜູ້ໃຫ້ບໍລິການເນື້ອຫາຫຼືຂໍ້ມູນອື່ນໆ.
Content-Security-Policy ຖືກນໍາໃຊ້ເພື່ອບັງຄັບໃຫ້ JavaScript ແລະຄຸນສົມບັດການຈັດຮູບແບບພາຍໃນ WebView ແມ່ນເນື້ອໃນຄົງທີ່ທັງຫມົດຈາກຊັບສິນ APK ພ້ອມກັບການຂັດຂວາງຕົວອັກສອນທີ່ກໍາຫນົດເອງນັບຕັ້ງແຕ່ pdf.js ຈັດການການສະແດງຕົວຂອງມັນເອງ.
ມັນໃຊ້ຊຸດການສະແດງຜົນ Chromium ທີ່ແຂງແລ້ວໃນຂະນະທີ່ພຽງແຕ່ເປີດເຜີຍສ່ວນນ້ອຍໆຂອງພື້ນຜິວການໂຈມຕີທຽບກັບເນື້ອຫາເວັບຕົວຈິງ. ລະຫັດການສະແດງຜົນ PDF ຕົວຂອງມັນເອງແມ່ນຄວາມຊົງຈໍາທີ່ປອດໄພດ້ວຍການປະເມີນລະຫັດແບບໄດນາມິກຖືກປິດການໃຊ້ງານ, ແລະເຖິງແມ່ນວ່າຜູ້ໂຈມຕີໄດ້ຮັບການປະຕິບັດລະຫັດໂດຍການໃຊ້ເຄື່ອງຈັກສະແດງເວັບທີ່ຢູ່ເບື້ອງຕົ້ນ, ພວກມັນຢູ່ໃນ sandbox Chromium renderer ທີ່ມີການເຂົ້າເຖິງຫນ້ອຍກວ່າທີ່ມັນມີຢູ່ໃນຕົວທ່ອງເວັບ.
ອັບເດດແລ້ວເມື່ອ
10 ມ.ສ. 2025