单触式安全问题

时间:2013-04-09 11:51:55

标签: security xamarin.ios

monotouch有任何已知的安全问题吗?我应该注意的任何问题,漏洞。

另外,我在哪里可以找到最佳安全实践指南?

由于

1 个答案:

答案 0 :(得分:1)

我认为你最接近的是Apple's security guidelines.

MonoTouch遵循Apples规则,例如没有动态代码生成,应用程序沙盒等。我不知道它会比Objective-C应用程序安全性低,因为它们只能在C#中公开iOS API。暴露于Objective-C。 MonoTouch当然具有.Net基类库中的所有功能,但我不知道它们是如何存在安全漏洞的,因为它们也被Apple的规则所束缚。

我认为一般来说,这是一个好主意:

  • 不要将敏感数据存储在纯文本文件中
  • 除非加密
  • ,否则不要将敏感数据存储在NSUserDefaults中
  • 如果您使用SQLite,请查看加密方式,如SQLCipher
  • 为SQLite使用参数化SQL或使用像sqlite-net这样的库,您不必担心SQL注入