fastjson1.2.15
时间: 2023-09-11 09:05:37 浏览: 133
Fastjson 1.2.15是Fastjson的一个旧版本。在1.2.15版本中,还没有增加反序列化白名单的功能,因此攻击者可以利用特殊构造的json字符串绕过白名单检测,并成功执行任意命令。这个版本存在安全漏洞,可能导致安全风险。建议使用较新版本的Fastjson来避免潜在的安全问题。引用<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [Fastjson历史漏洞复现](https://blog.csdn.net/qq_61503377/article/details/126011016)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
相关问题
添加fastjson包
要添加fastjson包,您可以在您的项目的pom.xml文件中添加以下依赖项:
```xml
<!-- 添加fastjson 依赖包 -->
<dependency>
<groupId>com.alibaba</groupId>
<artifactId>fastjson</artifactId>
<version>1.2.15</version>
</dependency>
```
这将使您能够在项目中使用fastjson库。\[1\]
#### 引用[.reference_title]
- *1* [3.spring boot入门篇之添加fastjson](https://blog.csdn.net/u010100280/article/details/81870169)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
- *2* *3* [阿里巴巴的FastJson包的使用](https://blog.csdn.net/qq_28287111/article/details/97114071)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
EnumSerializer在fastjson的哪个版本中
EnumSerializer 类在 fastjson 库的 1.2.15 版本中被引入。如果你想使用 EnumSerializer 类,需要确保你的 fastjson 版本是 1.2.15 或更高版本。当然,你也可以尝试在其他版本中查找是否有 EnumSerializer 类,但是这可能并不是一个稳定的和推荐的做法。建议你使用最新版本的 fastjson,以获取最好的性能和最新的功能。
阅读全文