RapidView
RapidView copied to clipboard
RapidView is an android ui and lightapp development framework
https://github.com/Tencent/RapidView/blob/a089f8f5e02c6e1488dfd015051f7070fc324e8a/luaj_virtual_machine/src/jse/org/luaj/vm2/lib/jse/JseOsLib.java#L128 程序创建或分配临时文件句柄后,没有进行删除,这将会降低系统性能,攻击者还可能会通过耗尽资源池的方式发起拒绝服务攻击。建议使用完之前创建的文件句柄tempFile后,在finally代码块中进行了释放。
zip条目覆盖
您好: 在ZipFileUtils.java文件中的uozip2Dir()方法是为了将zip包解压到指定文件夹中,但由于解压过程中没有对条目名做校验,导致攻击者可能通过构造带有../的zip文件,解压时会覆盖指定目录之外的敏感文件  修复方法: 
您好: 我是360代码安全的工作人员,在我们的开源代码检测项目中,发现RapidView中存在xxe漏洞,详细信息如下: 在RapidXmlLoader.java文件中的bytesToDocument方法进行了解析xml的操作,但是没有禁止解析xml外部实体  但我对RapidView并不了解,还不确认输入源是否完全可靠。。
RapidView轻到什么程度?
考虑做一个Android Studio的插件吗?
01-12 17:45:17.383 29243-31124 E/dalvikvm-heap: Out of memory on a 3686416-byte allocation. 01-12 17:45:17.383 29243-31124 I/dalvikvm: "pool-1-rapidview_thread_pool-thread-17" prio=1 tid=20 RUNNABLE 01-12 17:45:17.383 29243-31124 I/dalvikvm: | group="main" sCount=0 dsCount=0 obj=0x42ca65b8 self=0x6b8e1fc8 01-12...
考虑跨平台么?
如果只是一端能做到动态加载,感觉收益并不很大,有考虑在iOS上也能使用么?
有使用案例吗
想看下实际开发中的使用过程。暂时观望中
貌似看到Rapid Studio目前只有windows的版本下载,有计划支持osx或者linux吗