未分類 27 6 月 2020 fastjson 现在还推荐使用吗? fastjson 现在还推荐使用吗? 資深大佬 : noble4cc 11 fastjson 漏洞好像很多呀,现在还推荐使用吗 大佬有話說 (20) 資深大佬 : chendy jackson,spring 还有其他的各种东西一样有漏洞,及时跟进更新即可个人除了跑 jmh 玩没用过 fastjson,spring 默认用啥我用啥(一直都是 jackson 資深大佬 : qwerthhusn jackson 了,不过 jackson 会抛 IOException 有点烦人,不需要每次都要捕获处理,可以写个工具类稍微包一下 資深大佬 : putaozhenhaochi 其他库也是用了反射。 及时更新吧 資深大佬 : u5f20u98de 开安全模式https://github.com/alibaba/fastjson/wiki/fastjson_safemode 資深大佬 : echo1937 一般 Spring 用啥我用啥,不需要额外升级,哪怕看安全升级也看 Spring 官方的就行。 資深大佬 : tinycold 俺算不上完美型男彭于晏也算不上完美型男(不到 185 ) 所以找彭于晏当老公和找我都一样(✓) 資深大佬 : Cbdy 用 Sprint 全家桶 資深大佬 : shuangya fastjson 的漏洞很多都是历史原因,一直修修补补。摆脱历史包袱的方案是把安全模式开上。gson,jackson 啥的漏洞一样也多。所以其实大家都差不多,及时更新,然后哪个顺手就用哪个吧。 資深大佬 : Reficul fastjson 换 gson 是被推荐的。 資深大佬 : winterbells 安卓,一直都用 gson (捂脸 資深大佬 : jaylee4869 SkyWalking 社区的推动下,阿里自家的 Nacos 已经放弃使用 FastJSON: https://github.com/alibaba/nacos/issues/2842 資深大佬 : sagaxu 不要用 fastjson,因为 fast 不明显,bug 却很多不要用 gson,因为官方已经弃坑,不维护了 目前只有 jackson 和 moshi 可选,spring 默认用哪个? 选择主流方案,至少在出问题时,不需要解释为何要放弃主流选型。 資深大佬 : cco 似乎 Spring 和 ElasticSearch 默认都用 jackson,虽然都有 bug,但是相信大佬们的选择。另外 fastjson,我以前也是非常嗤之以鼻的,不过小项目用用无所谓了。又不是什么复杂的框架,学习成本又不高。 資深大佬 : ysn2233 我对外的服务不用,对内用 資深大佬 : cubecube 小项目也可以用,建议写个 wrapper,回头方便替换掉。 資深大佬 : nicevar 服务端可用的选择很多, 安卓的话 fastjson 可以节省大量开发时间, 推荐使用 資深大佬 : ychost FastJSON 开 no_autotype 还好 資深大佬 : Resource 短短一年时间修 bug 升级升吐了,如没必要,建议不要用 資深大佬 : nortonlai 被这个 bug 黑洞坑了好多回了,我想把在项目里它剔除掉,苦于没有空,而且这个源码质量不是说很差吗 資深大佬 : gabon 最近发生好几次被通知紧急发布修复 fastjson 漏洞了,准备全切到 Jackson 。