замечания, и привели фрагменты java-кода (причем обфусцированного), которые по их мнению небезопасны. Что мне с этим делать? Как понять, из какого плагина пришел этот java-код? Я в панике. )
скопируй этот ключ из c() и сделай поиск по нему
Ну разумеется в проекте такого нету
поиск работает по пакетам тоже (вроде)
А вообще есть какой-то способ реверса - чтобы понять, откуда приходит java код, может опции компилятора, включение отладочных символов, вот все вот это
есть всякие тулы для ревёрс инженерии. типо ida
https://github.com/mogol/flutter_secure_storage/blob/3bb93366161a787b07c45d8ce98c7405b40fbf1f/flutter_secure_storage/android/src/main/java/com/it_nomads/fluttersecurestorage/ciphers/StorageCipher18Implementation.java#L38
Но тогда придется застрелиться. Я же не могу исправить этот по их мнению баг )
Почему нет? Там лицензия не позволяет модифицировать пакет?
Я некомпетентен модифицировать такие пакеты, увы
Берешь делаешь форк Гита, чекаут на твою версию, там меняешь что-то, комитишь, получаешь ссыль на комит/ветку с твоей модификацие, переделываеш зависимость в пабспеке расположения этого пакета с пабдева на свой гит
Увы, я не пишу на java, и там 11 ошибок безопасности, 10 из которых мне непонятны даже на уровне терминологии. Пусть ищут другого программиста
Если хочешь немного улучшить ситуацию Скинь им это в issues Пусть работают)
так это фигня, это просто ключ, по которому в настройках хранится ключ шифрования
Слушай, а научи меня этой магии - как ты из java-кода нашел место в репозитории? Меня бы устроил ответ - вот этот код приходит из такого плагина, вот ссылка на гит. И таких мест у меня 11 штук ))
Обсуждают сегодня