1.错误导出组件 2.参数校验不严 3.WebView引入各种安全问题,webview中的js注入 4.不混淆、不防二次打包 5.明文存储关键信息 6.错误使用HTTPS 7.滥用权限、内存泄露、使用debug签名