fastjson 又爆 bug 了!快来看看是否受影响
https://github.com/alibaba/fastjson/wiki/security_update_20200601
是否对你的业务有影响呢?
https://github.com/alibaba/fastjson/wiki/security_update_20200601
是否对你的业务有影响呢?
但是 jackson 的话,不支持 JSONArray 和 JSONObject 抽象。
有时候不想对某些 json 再做模型定义,然后用 JsonNode 的 API 太麻烦,全程用 LinkedHashMap 和 ArrayList 写起来也不太好看。
这样有漏洞修补起来也轻松,直接升级 Spring 就行。
从今天开始,fastjson 对我来说,一点用都没了!!!我负责的项目下一个 milestone 中有一项就是 get rid of bugjson
现在的 JSON-P,JSON-B 标准受 Jackson,Gson,JAXB 等影响很大。
jackson 不太熟悉,简单搜了下,感觉也不少,抛砖引玉
https://cert.360.cn/warning/detail?id=f3aa86acf2688e0e410dee9e6ab79bc1
https://cert.360.cn/warning/detail?id=1fe3b5ea888750006e0d64fb0df1e6ee
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=jackson
(补充一下,我对漏洞不太了解,这只是搜到的文章和数量,不代表我支持或 diss 任意一方。)
没啥好说的啦