作者 | oschina
來源 | https://www.oschina.net/news/114485/fastjson-1-2-68-released
fastjson 1.2.68版本發佈,這又是一個Bug修復功能安全加固版本,並補充了autoType黑名單。如果已經升級到1.2.67版本或者所有sec09版本,沒有顯式打開autoType,不需要因為安全原因升級到1.2.68。
在1.2.68中引入一個safeMode的配置,配置safeMode後,無論白名單和黑名單,都不支持autoType。
在1.2.68版本中,引入了GeoJSON的支持。https://github.com/alibaba/fastjson/wiki/geojson_cn
Issues
- 內置支持geojson https://github.com/alibaba/fastjson/wiki/geojson_cn
- 修復1.2.67版本引入JSONObject.toJavaObject某些場景結果不對的問題。
- ParserConfig加入AutTypeCheckHandler支持,允許自定義安全檢查
- jsonpath修復對.max和.min支持的bug #3066
- 修復JSONObject containsKey對Number值類型參數行為和getObject不一致的問題 #3093
- 增強對Map.Entry泛型的支持
- 增加autoType黑名單。
- 支持配置safeMode https://github.com/alibaba/fastjson/wiki/fastjson_safemode
詳情查看 https://github.com/alibaba/fastjson/releases/tag/1.2.68
閱讀更多 碼農看看 的文章