You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter集成Razorpay遇Intent Redirection漏洞,如何升级Android SDK?

解决Flutter中Razorpay Intent Redirection漏洞的SDK升级方案

方案1:直接更新pub依赖包

既然pub.dev上的razorpay_flutter已经完成更新,优先采用此方式:

  • 打开项目根目录的pubspec.yaml文件
  • 找到dependencies区块下的razorpay_flutter,将版本号替换为最新的修复版本(比如razorpay_flutter: ^2.0.0,以pub.dev显示的最新版为准)
  • 在终端执行flutter pub get拉取更新后的依赖
  • 重新编译生成APK/AAB包,上传至Google Play Console

方案2:强制指定Android端SDK版本(若pub包未同步底层修复)

如果更新pub包后仍存在漏洞提示,或者需要临时绕过pub包的版本限制,可直接修改Android项目的依赖配置:

  1. 打开android/app/build.gradle文件
  2. 在dependencies代码块中,添加或更新Razorpay Android SDK的指定版本(需选择官方已修复Intent Redirection漏洞的版本,例如com.razorpay:checkout:1.6.30):
    dependencies {
        // 保留原有其他依赖
        implementation 'com.razorpay:checkout:1.6.30'
    }
    
  3. 终端执行flutter clean清除缓存,再执行flutter pub get
  4. 重新构建应用并上传

验证修复效果

重新打包后,可通过Google Play Console的应用完整性功能扫描确认漏洞已修复;也可在本地测试支付流程,确保功能正常无异常。

内容的提问来源于stack exchange,提问作者Red and Blue Yo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 06:42:46