WebView 原生接口扫描器

运行环境

候选原生对象

对象评分状态证据

候选对象来自完整 window 枚举,并已过滤干净 iframe 基线对象、浏览器内置对象和明显的 DOM/Web API。

候选对象方法

对象方法来源风险提示

方法探测只判断属性是否存在,不会调用未知原生方法。

JSAPI 探测结果

API风险状态返回内容

默认只探测读取类接口;明显有副作用的接口不会调用。

原始 JSON

{}