Commit e4350097 by 周海峰

漏洞修复

parent 6b12076f
...@@ -103,7 +103,7 @@ ...@@ -103,7 +103,7 @@
<dependency> <dependency>
<groupId>com.alibaba</groupId> <groupId>com.alibaba</groupId>
<artifactId>fastjson</artifactId> <artifactId>fastjson</artifactId>
<version>1.2.83</version> <version>2.0.62</version>
</dependency> </dependency>
<dependency> <dependency>
<groupId>net.sf.json-lib</groupId> <groupId>net.sf.json-lib</groupId>
......
package com.metro.auth.platform; package com.metro.auth.platform;
import com.alibaba.fastjson.parser.ParserConfig;
import com.metro.auth.platform.wxmessage.ApiConfig; import com.metro.auth.platform.wxmessage.ApiConfig;
import org.mybatis.spring.annotation.MapperScan; import org.mybatis.spring.annotation.MapperScan;
import org.springframework.boot.SpringApplication; import org.springframework.boot.SpringApplication;
...@@ -26,5 +27,9 @@ public class SpringBootForPlatformApplication extends SpringBootServletInitializ ...@@ -26,5 +27,9 @@ public class SpringBootForPlatformApplication extends SpringBootServletInitializ
public static void main(String[] args) { public static void main(String[] args) {
ConfigurableApplicationContext context = SpringApplication.run(SpringBootForPlatformApplication.class, args); ConfigurableApplicationContext context = SpringApplication.run(SpringBootForPlatformApplication.class, args);
context.getBean(ApiConfig.class).ApiConfigInit(false); context.getBean(ApiConfig.class).ApiConfigInit(false);
boolean isSafe = ParserConfig.getGlobalInstance().isSafeMode();
System.out.println("fastjson SafeMode状态: " +
(isSafe ? "启用" : "未启用"));
} }
} }
fastjson2.parser.safeMode=true
\ No newline at end of file
Markdown 格式
0%
您添加了 0 到此讨论。请谨慎行事。
请先完成此评论的编辑!
注册 或者 后发表评论