fastJson序列化

在pojo实体中有map<String,Object>的属性,有个key是user它存储在数据库中是用户的id数组,而在aop里会对这个属性做用户详细信息查询并重新put给user。在做JSONArray转换时我们就不知道到底存的是id数组还是user数组了。后续在api了看到在序列化的时候可以设置保存属性信息,然后又发现了以下的问题。。。

 

关于反序列化漏洞的一点认识

fastjson报autotype is not support

posted @   edda_huang  阅读(73)  评论(0编辑  收藏  举报
编辑推荐:
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
历史上的今天:
2020-03-29 守护线程与普通线程
2020-03-29 Java中实现多线程的两种方式之间的区别
2020-03-29 单链表
2020-03-29 双向链表——Java实现
2020-03-29 Java实现单链表的增删查改及逆置打印
2020-03-29 二叉树——Java实现
2020-03-29 常见排序——Java实现
点击右上角即可分享
微信分享提示