码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • android自定义权限


    今天在研究android自定权限的时候,发现一个错误:

    11-25 16:16:24.819    1747-1747/com.example.android.renderscriptintrinsic E/AndroidRuntime﹕ FATAL EXCEPTION: main
        Process: com.example.android.renderscriptintrinsic, PID: 1747
        java.lang.SecurityException: Permission Denial: starting Intent { cmp=cn.com.llj.demo/.activity.other.RenderScriptDemo } from ProcessRecord{75626c7 1747:com.example.android.renderscriptintrinsic/u0a174} (pid=1747, uid=10174) not exported from uid 10253

    按照网上的步骤:

    1.首先在A应用中定义了自定义的权限,这样别的应用要访问A应用的时候需要声明权限:


    2.在需要访问权限的组件里面声明需要的访问权限:

     

    3.在B应用中获取访问的权限:

     

    4.在B应用代码中调用A应用的组件:

        if (isChecked) {
                        Intent intent = new Intent();
                        intent.setClassName("cn.com.llj.demo", "cn.com.llj.demo.activity.other.RenderScriptDemo");
                        startActivity(intent);
    //                    mFilterMode = MODE_BLUR;
    //                    updateImage(seekbar.getProgress());
                    }

    setClassName里面填写的就是A应用的包名以及调用组件的类名全称,这样就全部完成了。

    但是在B应用中点击调用A应用的组件的时候报了最上面的错误:not exported from uid 10253。可以得知A应用的组件并没有暴露给B应用,最后需要在A应用被访问的组件上加上android:exported="true":

     

    最后得出在使用组件进行有权限访问的时候需要加上该属性,不要忘记。

    注:组件的默认android:exported属性都是设置为false的,有两种情况下他的该属性会设置true:一是主动设置android:exported="true" 二是设置了intentFilter,设置了这个后android:exported会被隐式默认设置为true,但是android:exported还是可以显示设置为false,这样也不能暴露给外部应用。

    应用在360进行漏洞扫描的时候也会建议将android:exported属性设置为false,如果外部应用需要调用,则两个应用的签名需要相同。

  • 相关阅读:
    Golang基础 流程控制 条件判断
    ubuntu20安装nginx支持多站点及代理配置
    c++——内联函数,auto关键字,基于范围的for循环,nullptr
    Windows下的定时任务设置
    你不知道的产品体验设计【五层设计模式】
    基于Microsoft SemanticKernel和GPT4实现一个智能翻译服务
    Android-----OKHTTP分发器简要
    字符串压缩(三)之短字符串压缩
    玄铁C906——物理内存保护(PMP)介绍
    springboot+Vue.js+Elementui大学生就业信息网站管理系统java项目推荐
  • 原文地址:https://blog.csdn.net/m0_62089210/article/details/126399724
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号