fastJson序列化

在pojo实体中有map<String,Object>的属性,有个key是user它存储在数据库中是用户的id数组,而在aop里会对这个属性做用户详细信息查询并重新put给user。在做JSONArray转换时我们就不知道到底存的是id数组还是user数组了。后续在api了看到在序列化的时候可以设置保存属性信息,然后又发现了以下的问题。。。

 

关于反序列化漏洞的一点认识

fastjson报autotype is not support

posted @ 2021-03-29 15:43  edda_huang  阅读(72)  评论(0编辑  收藏  举报