考虑这种假设情况:
Bob 和 Eve 的应用程序安装在同一部 iPhone 上。Bob 的应用程序正在运行并绑定到 localhost:8080 以侦听来自它自己的 AJAX 调用UIWebView
。Eve 的应用程序在后台运行,并试图通过对 localhost:8080 进行 AJAX 调用来干扰 Bob 的应用程序。
两个问题:
假设 Eve 的应用知道 Bob 的 AJAX API,她的调用会成功吗?(即 iOS 沙箱流量是否在 localhost 上?)
Eve 的应用程序是否可以嗅探 Bob 的应用程序产生的流量?