移动安全开发指南 移动安全入门 2.1 增加代码复杂性和使用混淆2.3 测试第三方库2.5 在内存中安全的存储敏感数据2.7 避免敏感数据的查询字符串 3.1 实现安全数据存储3.3 完全验证SSL / TLS3.5 限制使用UUID3.7 本地会话超时机制3.10 隐藏帐号并使用令牌3.12 验证来自客户端的输入 缓存与日志 4.2 避免崩溃日志4.4 谨慎管理调试日志4.6 注意复制和粘贴 5.1 防止frame劫持和点击劫持 iOS 6.2 避免缓存应用程序快照6.5 应用ATS(App Transport Security) Android 7.2 谨慎实现 Intents7.4 谨慎使用 Broadcasts7.6 保护应用程序服务7.8 谨慎实施content providers7.10 避免存储缓存的摄像机图像7.12 签名 Android APKs 8.1 实施正确的Web服务器配置8.3 使用合适的会话管理