关于Java依赖版本升级的相关问题解决(持续更新)


天行健,君子以自强不息;地势坤,君子以厚德载物。


每个人都有惰性,但不断学习是好好生活的根本,共勉!


文章均为学习整理笔记,分享记录为主,如有错误请指正,共同学习进步。


众鸟高飞尽,孤云独去闲。

相看两不厌,只有敬亭山。

------《独坐敬亭山》


文章目录

  • 一、fastjson
    • [1. 现用版本](#1. 现用版本)
    • [2. 存在问题](#2. 存在问题)
    • [3. 升级方案](#3. 升级方案)
  • 二、


一、fastjson

1. 现用版本

现有项目使用的fastjson版本为1.2.79

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.79</version>
        </dependency>

2. 存在问题

项目代码扫描后,发现该版本的fastjson存在安全漏洞,所以需要升级解决

3. 升级方案

一开始的升级方案是升级到以2开头的大版本,这里的2开头的版本说的还是fastjson的版本并非fastjson2的版本(实际上fastjson已经有fastjson2来代替,新开发的项目建议使用fastjson2)

当升级到fastjson的2.0.24版本后,项目可以正常运行,但当遇到JSONObject相关解析的部分就会报错。

所以升级大版本会和原有的版本内容变动较大,排查起来也会有很大难度。

最后决定还是用1开头的版本,升级到1.2.83版本,这个是1的大版本中目前最新也是使用最多的版本

使用该版本,项目可正常运行,并未出现其他问题。

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.83</version>
        </dependency>

二、


感谢阅读,祝君暴富!


相关推荐
亦暖筑序4 分钟前
Java 8老系统AI工具接入:API包装成受控工具,只读优先+权限拦截
java·人工智能·aigc·企业架构·mcp协议
砍材农夫5 分钟前
物联网实战:Spring Boot + Netty 搭建 MQTT 统一接入层
java·网络·spring boot·后端·物联网·spring
写代码的小阿帆5 分钟前
英语四六级证书审核(SpringBoot+Dify+RPA)
java·spring boot
redaijufeng6 分钟前
我在C++中深入理解了继承,收获颇丰
java·c++·算法
就叫_这个吧14 分钟前
HTML或JSP页面链接CSS,link标签没问题,但不显示样式问题解决
java·前端·css·html·intellij-idea·jsp
阿坤带你走近大数据18 分钟前
分别介绍下java主流的开发框架、设计模式与对应编程语言的高级特性
java·开发语言·设计模式
番茄去哪了27 分钟前
一篇文章讲懂SDN
java·spring
AC赳赳老秦32 分钟前
OpenClaw + 华为云自动化:批量管理云资源、生成月度云账单分析与成本优化报告
java·开发语言·javascript·人工智能·python·mysql·openclaw
我是一颗柠檬38 分钟前
【Java项目技术亮点】读写分离+主从延迟处理:MySQL高并发下的性能优化方案
java·分布式·mysql·性能优化
qq_25183645738 分钟前
基于java Web 哈尔滨文化活动网站毕业论文
java·开发语言·前端