You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter 3.13.9中解决com.google.android.recaptcha:18.1.2安全漏洞问题

解决Flutter中间接依赖reCAPTCHA SDK的安全漏洞问题

问题分析

你没有直接引入reCAPTCHA SDK,但漏洞提示说明项目中某个第三方依赖(比如Firebase Auth、Google Sign-In这类Google服务相关包)间接引入了存在漏洞的com.google.android.recaptcha:recaptcha:18.1.2版本。

解决步骤

  • 定位依赖来源
    运行以下命令查看项目的Android依赖树,找到引入旧版reCAPTCHA的第三方包:

    ./gradlew app:dependencies
    

    也可以用Flutter依赖命令辅助排查:

    flutter pub deps --tree
    
  • 强制升级reCAPTCHA版本
    在Flutter项目的android/app/build.gradle文件中,添加强制指定版本的配置,确保项目使用18.4.0或更高版本的SDK:

    dependencies {
        // 保留原有依赖...
        implementation("com.google.android.recaptcha:recaptcha:18.4.0") {
            force = true
        }
    }
    

    或者在项目根目录的android/build.gradle的allprojects块中添加全局强制配置:

    allprojects {
        repositories {
            // 保留原有仓库配置...
        }
        configurations.all {
            resolutionStrategy {
                force 'com.google.android.recaptcha:recaptcha:18.4.0'
            }
        }
    }
    
  • 验证修复效果
    执行以下命令清理并重新拉取依赖,确认版本已更新:

    flutter clean
    flutter pub get
    ./gradlew app:dependencies | grep recaptcha
    

    输出结果应显示com.google.android.recaptcha:recaptcha:18.4.0或更高版本。

内容的提问来源于stack exchange,提问作者Sahil Kumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 16:42:18