해결된 질문
작성
·
224
답변 1
1
안녕하세요. 보안프로젝트 김태영입니다.
UIWebView와 WKWebView는 같은 방법으로 진단하면 됩니다.
추가로 설명드리자면, “Webview Issues” 취약점 항목에서 설명드린 것과 같이 DVIA 앱은 UIWebView를 사용하고 있습니다. 하지만, 최근에는 UIWebView보다 WKWebView를 사용하여 개발되는 앱이 많아지고 있습니다. 이 두 개의 차이점은 WKWebView가 UIWebView보다 효율적인 성능을 제공하고 추가적인 기능을 제공한다는 점입니다. 보안 관점에서 XSS 취약점과 같은 것을 피하기 위해서는 UIWebView와 WKWebView를 동일하게 진단하고 대응해야 합니다.
감사합니다.