设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

fastjson 1.2.60发布,修复导致DoS的问题

2019-9-9 20:11| 发布者: joejoe0332| 查看: 380| 评论: 0|原作者: oschina|来自: oschina

摘要: fastjson1.2.60 发布了,这是一个 bug 修复安全加固版本,增加了 AutoType 黑名单,修复了一个导致拒绝服务的问题。 具体更新内容: 安全增强,增加 AutoType 黑名单,修复特定场景导致拒绝服务的问题序列化支持 org ...

fastjson 1.2.60 发布了,这是一个 bug 修复安全加固版本,增加了 AutoType 黑名单,修复了一个导致拒绝服务的问题。

具体更新内容:

  • 安全增强,增加 AutoType 黑名单,修复特定场景导致拒绝服务的问题
  • 序列化支持 org.json.JSONObject 类型
  • 修复某些场景 Enum 定制反序列化不生效的问题
  • 修复某些场景解析非法字符串不抛异常的问题
  • 修复 JSONField 配置 WriteBigDecimalAsPlain 不生效的问题
  • 增强 Builder 模式支持,JSONPOJOBuilder 支持 withPrefix 为空字符串等
  • 修复全接口对象 @transient 不起作用的问题
  • 修复解析 base64 字符串带'/'解析错误的问题
  • 修复使用 JSONField 指定序列化使用单引号不生效的问题
  • 修复使用 JSONField 指定 WriteMapNullValue 特性不生效的问题
  • 反序列化自动识别日期格式支持'yyyy-MM-dd HH

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部