开发者社区> 问答> 正文

fastjson1.x AutoType这种引起的bug,fastjson2.x里应该没有了吧

fastjson1.x AutoType这种引起的bug,fastjson2.x里应该没有了吧

原提问者GitHub用户wsxe9988

展开
收起
大圣东游 2023-04-21 12:29:43 204 0
2 条回答
写回答
取消 提交回答
  • 值得去的地方都没有捷径

    是的,Fastjson 2.x 版本已经移除了 AutoType 特性,以避免安全漏洞。因此,Fastjson 2.x 版本不再受到 AutoType 相关的漏洞影响。建议尽快升级到 Fastjson 2.x 版本以确保应用程序的安全性。

    2023-04-21 20:08:23
    赞同 展开评论 打赏
  • 在2.0中AutoType缺省关闭没有白名单,手动打开后仍然要过黑名单,并且提供了安全拦截的Hook 开源之前已经让阿里内部的安全团队仔细审查过 手工开启AutoType之后,还是存在风险的

    原回答者GitHub用户wenshao

    2023-04-21 15:08:11
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载