关于Java依赖版本升级的相关问题解决(持续更新)


天行健,君子以自强不息;地势坤,君子以厚德载物。


每个人都有惰性,但不断学习是好好生活的根本,共勉!


文章均为学习整理笔记,分享记录为主,如有错误请指正,共同学习进步。


众鸟高飞尽,孤云独去闲。

相看两不厌,只有敬亭山。

------《独坐敬亭山》


文章目录

  • 一、fastjson
    • [1. 现用版本](#1. 现用版本)
    • [2. 存在问题](#2. 存在问题)
    • [3. 升级方案](#3. 升级方案)
  • 二、


一、fastjson

1. 现用版本

现有项目使用的fastjson版本为1.2.79

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.79</version>
        </dependency>

2. 存在问题

项目代码扫描后,发现该版本的fastjson存在安全漏洞,所以需要升级解决

3. 升级方案

一开始的升级方案是升级到以2开头的大版本,这里的2开头的版本说的还是fastjson的版本并非fastjson2的版本(实际上fastjson已经有fastjson2来代替,新开发的项目建议使用fastjson2)

当升级到fastjson的2.0.24版本后,项目可以正常运行,但当遇到JSONObject相关解析的部分就会报错。

所以升级大版本会和原有的版本内容变动较大,排查起来也会有很大难度。

最后决定还是用1开头的版本,升级到1.2.83版本,这个是1的大版本中目前最新也是使用最多的版本

使用该版本,项目可正常运行,并未出现其他问题。

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.83</version>
        </dependency>

二、


感谢阅读,祝君暴富!


相关推荐
心之伊始1 分钟前
Spring Cloud Gateway RequestRateLimiter 实战:Redis 令牌桶限流从配置到本地压测验证
java·架构·源码分析·csdn
AI人工智能+电脑小能手13 分钟前
【大白话说Java面试题 第105题】【并发篇】第5题:说一下 synchronized 关键字的底层原理?
java·开发语言·面试
yueping215 分钟前
【无标题】
java·开发语言
摇滚侠16 分钟前
Spring 零基础入门到进阶 基于 XML 管理 Bean 29-37
xml·java·数据库·后端·spring·intellij-idea
TDengine (老段)16 分钟前
TDengine 语义分析与 AST 重写 — Catalog 校验、列绑定与表达式规范化
java·大数据·数据库·物联网·时序数据库·tdengine·涛思数据
fengxin_rou19 分钟前
Java垃圾回收机制深度解析:从原理到实战
java·jvm·性能优化·gc·垃圾回收
弗锐土豆21 分钟前
使用eclipse、java、maven、j60870、oceanbase按照IEC104协议采集、存储电力数据
java·oceanbase·电表·iec104·抄表
小则又沐风a21 分钟前
进程最终篇---进程控制(模拟实现xshell)
java·linux·服务器·前端
番石榴AI22 分钟前
JiaJiaOCR-2.2.0:面向Java ocr的开源库
java·ocr
码云骑士24 分钟前
【3.Java基础】Java运算符详解:从算数运算到逻辑判断,一篇文章全部掌握
java·开发语言