Flutter 3.13.9中解决com.google.android.recaptcha:18.1.2安全漏洞问题
解决Flutter中间接依赖reCAPTCHA SDK的安全漏洞问题
问题分析
你没有直接引入reCAPTCHA SDK,但漏洞提示说明项目中某个第三方依赖(比如Firebase Auth、Google Sign-In这类Google服务相关包)间接引入了存在漏洞的com.google.android.recaptcha:recaptcha:18.1.2版本。
解决步骤
定位依赖来源
运行以下命令查看项目的Android依赖树,找到引入旧版reCAPTCHA的第三方包:./gradlew app:dependencies也可以用Flutter依赖命令辅助排查:
flutter pub deps --tree强制升级reCAPTCHA版本
在Flutter项目的android/app/build.gradle文件中,添加强制指定版本的配置,确保项目使用18.4.0或更高版本的SDK:dependencies { // 保留原有依赖... implementation("com.google.android.recaptcha:recaptcha:18.4.0") { force = true } }或者在项目根目录的
android/build.gradle的allprojects块中添加全局强制配置:allprojects { repositories { // 保留原有仓库配置... } configurations.all { resolutionStrategy { force 'com.google.android.recaptcha:recaptcha:18.4.0' } } }验证修复效果
执行以下命令清理并重新拉取依赖,确认版本已更新:flutter clean flutter pub get ./gradlew app:dependencies | grep recaptcha输出结果应显示
com.google.android.recaptcha:recaptcha:18.4.0或更高版本。
内容的提问来源于stack exchange,提问作者Sahil Kumar
相关产品推荐
相关产品推荐

