关于Java依赖版本升级的相关问题解决(持续更新)


天行健,君子以自强不息;地势坤,君子以厚德载物。


每个人都有惰性,但不断学习是好好生活的根本,共勉!


文章均为学习整理笔记,分享记录为主,如有错误请指正,共同学习进步。


众鸟高飞尽,孤云独去闲。

相看两不厌,只有敬亭山。

------《独坐敬亭山》


文章目录

  • 一、fastjson
    • [1. 现用版本](#1. 现用版本)
    • [2. 存在问题](#2. 存在问题)
    • [3. 升级方案](#3. 升级方案)
  • 二、


一、fastjson

1. 现用版本

现有项目使用的fastjson版本为1.2.79

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.79</version>
        </dependency>

2. 存在问题

项目代码扫描后,发现该版本的fastjson存在安全漏洞,所以需要升级解决

3. 升级方案

一开始的升级方案是升级到以2开头的大版本,这里的2开头的版本说的还是fastjson的版本并非fastjson2的版本(实际上fastjson已经有fastjson2来代替,新开发的项目建议使用fastjson2)

当升级到fastjson的2.0.24版本后,项目可以正常运行,但当遇到JSONObject相关解析的部分就会报错。

所以升级大版本会和原有的版本内容变动较大,排查起来也会有很大难度。

最后决定还是用1开头的版本,升级到1.2.83版本,这个是1的大版本中目前最新也是使用最多的版本

使用该版本,项目可正常运行,并未出现其他问题。

l 复制代码
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
			<version>1.2.83</version>
        </dependency>

二、


感谢阅读,祝君暴富!


相关推荐
泓博3 分钟前
docker ubuntu源码安装openclaw的常见问题
java·linux·开发语言·ai
YuanDaima20484 分钟前
WSL2 核心中间件部署实战:MySQL、Redis 与 RocketMQ
java·数据库·人工智能·redis·python·mysql·rocketmq
南境十里·墨染春水5 分钟前
线程池学习(一) 理解 进程 线程 协程及上下文切换
java·开发语言·学习
知兀7 分钟前
@Accessors(chain = true)和@Builder链式风格差异
java·开发语言
i220818 Faiz Ul8 分钟前
个人健康系统|健康管理|基于java+Android+微信小程序的个人健康系统设计与实现(源码+数据库+文档)
android·java·vue.js·spring boot·微信小程序·毕设·个人健康系统
组合缺一12 分钟前
agentscope-harness vs solon-ai-harness:Java 智能体「马具引擎」的双雄对决
java·人工智能·ai·llm·agent·solon·agentscope
Javatutouhouduan8 小时前
2026Java面试的正确打开方式!
java·高并发·java面试·java面试题·后端开发·java编程·java八股文
JAVA面经实录9179 小时前
Java初级最终完整版学习路线图
java·spring·eclipse·maven
Cat_Rocky10 小时前
k8s-持久化存储,粗浅学习
java·学习·kubernetes
知识领航员10 小时前
蘑兔AI音乐深度实测:功能拆解、实测表现与适用场景
java·c语言·c++·人工智能·python·算法·github