E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
FastJson
Fastjson
反序列化漏洞利用分析
Fastjson
反序列化漏洞利用分析背景在推动
Fastjson
组件升级的过程中遇到一些问题,为帮助业务同学理解漏洞危害,下文将从整体上对其漏洞原理及利用方式做归纳总结,主要是一些概述性和原理上的东西。
dearroy
·
2020-08-21 15:00
Maven:Failure to transfer XXXXX from https://repo.maven.apache.org/maven2
在打开pom.xml文件时,经常会有一些报如下错误:Multipleannotationsfoundatthisline:-Failuretotransfercom.alibaba:
fastjson
:jar
netyeaxi
·
2020-08-21 15:12
Maven
fastjson
解析嵌套json数据
json数据如下{"code":200,"message":"ok","data":{"total":100,"page":2,"size":10,"list":[{"is_up":0,"last_ranking":11,"id":205312,"username":"stpeace","score":410,"rank_id":73,"ranking":11,"fav_num":"4659","
大西瓜不甜
·
2020-08-21 15:51
java
Jersey与
FastJson
冲突
今天开发中创建Jersey客户的发现运行报错javax.ws.rs.core.UriInfo;与com.alibaba.
fastjson
.JSON;中的uriInfo对象冲突暂时解决移除
fastjson
chesi5823
·
2020-08-21 13:16
json
这4个JSON类库分别为:Gson(谷歌),
FastJson
(阿里),Jackson(springmvc),Json-libjsonweb开发还是服务器开发,非常常见的数据传输格式主要用在:字符串解析成
夏日千雪
·
2020-08-21 13:35
json
数据交换格式与反射(第六天)
文章目录数据交换格式json什么是jsonJSON格式的分类常用JSON解析框架使用
fastjson
解析jsonxml什么是XML?XML解析方式?
Nightliar
·
2020-08-21 13:27
学习笔记
http中requestbody参数json多层级问题
使用
fastjson
进行封装:Mapmap=newHashMap<>();map.put("timestamp",timestamp.toString());map.put("item_type",1001
最胖的胖胖虎
·
2020-08-21 13:53
工具类
使用net.sf.json.JSONObject类解析json文件
解析json的类有很多,
fastjson
,net.json,等
fastjson
1.2以下的版本会出现不能解析某些字符的情况,报错异常是java.lang.ArrayIndexOutOfBoundsException
CatServer
·
2020-08-21 12:24
json
java
mybatis-plus自动代码生成器,以及和springboot的整合使用
jarorg.projectlomboklomboktruemysqlmysql-connector-javaruntimecom.baomidoumybatis-plus-boot-starter3.2.0com.baomidoumybatis-plus-generator3.2.0org.freemarkerfreemarker2.3.28com.alibaba
fastjson
1
wjs040
·
2020-08-21 11:05
java
mybatis-plus
fastJson
将json转换成LinkedHashmap,全部有序
无意中遇到给json串重新赋值时,将json转换为jsonobject时返回结果顺序乱了话不多说直接上代码publicStringupdateJosnStr(StringjsonStr)throwsJSONException{SimpleDateFormatsimpleDateFormat=newSimpleDateFormat("yyyy-MM-ddHH:mm:ss");//转为LinkedHa
William_sir
·
2020-08-21 11:53
Kotlin语言基础(一)
上面说的例子,A写的类放到packagecom.abc.
fastjson
中,B写的类就放到packagecom.bbc.jac
谷哥得小弟
·
2020-08-21 11:24
fastjson
json转linkedhashmap为null
试了几种JSONObject.parseObject的方法,返回的都是null;使用Gson就可以转成功。LinkedHashMapmap=gson.fromJson(gson.toJson(weChatPayEntity),LinkedHashMap.class);转载于:https://www.cnblogs.com/gqymy/p/11508362.html
weixin_30401605
·
2020-08-21 10:31
LinkedHashMap 数据使用
FastJSON
转json 后乱序问题
参考博主:https://blog.csdn.net/qingfeng812/article/details/61194594JSONObjectmap=newJSONObject(true);//关键要设置为true,否则乱序 map.put("请假类型","1"); map.put("单据状态","2"); map.put("开始时间","3"); map.put("结束时间"
UU小七
·
2020-08-21 10:00
Java
Error
JSON
spring 静态AOP切第三方jar包
示例需求:当我们调用
fastjson
里面的toJSONString方法时,我们在这个方法上加上环绕通知,众所周知,这个方法是第三方jar包
fastjson
里面提供的一个方法,我们要做的就是切到这个方法上
牛奋lch
·
2020-08-21 09:24
spring
Java针对前端Long类型数据精度失真
方法二:使用
fastjson
的提供的注解,@JSONField(serializeUsing=ToStringSerializ
weixin_30929195
·
2020-08-21 06:01
SpringMVC 使用
FastJson
并解决 Long 精度丢失问题
项目中使用
fastjson
,SpringMVC返回个前端Long类型的数据时,js在获取数据时会丢失精度,从而造成数据的不准确,解决方式呢,就是在序列化时将Long类型的数据转化为String类型;importcom.alibaba.
fastjson
.serializer.SerializeConfig
一片星空
·
2020-08-21 05:03
FastJson
Gson,
FastJson
,JackJson,ProtoBuf 数据格式转换详解
1、Gson依赖implementation'com.google.code.gson:gson:2.8.6'Gsongson=newGson();实体类(Bean)转JSONStringjson=gson.toJson(newBean());JSON转实体类(Bean)Beanb=gson.fromJson('json',Bean.class);Map转Jsongson.toJson(map)J
Godery
·
2020-08-21 05:12
android
springboot
gson
bean
json
protobuf
springboot自己常用的配置类
springboot自己常用的配置类
fastjson
配置MybatisPlus分页配置跨域配置异常处理器
fastjson
配置importcom.alibaba.
fastjson
.serializer.SerializeConfig
antRain
·
2020-08-21 05:12
Spring+spring
boot
Springboot + vue 实现的简单CRUD
Springboot+vue实现的简单CRUD前言运行截图UserController路由左侧菜单栏User用户列表axios获取到的数据问题前言使用Mybatis-plus生成重复的代码参考添加数据封装工具类添加
fastjson
antRain
·
2020-08-21 05:11
Spring+spring
boot
Flink 简单统计参数代码
packagecom.coder.flink.core.aaa_spark;importcom.alibaba.
fastjson
.JSON;importcom.alibaba.
fastjson
.JSONObject
黄瓜炖啤酒鸭
·
2020-08-21 04:13
Flink
1. 初识Jackson -- 世界上最好的JSON库
上篇文章【
Fastjson
到了说再见的时候了】A哥跟
Fastjson
说了拜拜,从本系列开始,我们将一起进入J
YourBatman
·
2020-08-21 03:05
jackson
fastjson
json
Long类型精度丢失解决方案
我的个人网站:http://riun.xyz使用
fastjson
解析json数据com.alibaba
fastjson
1.2.33SpringBoot中注入解析框架packagehx.insist.demo
riun、
·
2020-08-21 03:39
SpringBoot
英雄联盟【拉丁美洲LLA】电竞API数据接口
专用电竞数据接口分享使用代码示例演示:英雄联盟【拉丁美洲LLA】接口分享使用野子数据http://yes-esports.com/电竞API数据接口调用的示例代码具体如下:importcom.alibaba.
fastjson
.JSON
王峰
·
2020-08-21 03:32
javascript
vue.js
mysql
1. 初识Jackson -- 世界上最好的JSON库
上篇文章【
Fastjson
到了说再见的时候了】A哥跟
Fastjson
说了拜拜,从本系列开始,我们将一起进入Jackson库的学习。当然喽说它是
YourBatman
·
2020-08-21 03:55
jackson
fastjson
json
long类型精度丢失
检查数据库发现有数据,但是long类型的id相差1继而检查是否orm框架的问题,因为用的是小众的anima框架,debug发现ok进而度娘告诉我是long类型转json时精度丢失jfinal测试代码(使用jfinal的
FastJson
Factory
bug斗罗
·
2020-08-21 03:37
小白历史文章
阿里巴巴开源的 JSON 解析库
Fastjson
被曝高危漏洞,官方已发布安全公告
技术编辑:徐九丨发自思否办公室
Fastjson
是阿里巴巴开源的一个Java库,可以将Java对象转换为JSON格式,当然它也可以将JSON字符串转换为Java对象。
徐九
·
2020-08-21 02:38
fastjson
json
漏洞
Fastjson
反序列化漏洞史
Longofo@知道创宇404实验室时间:2020年4月27日英文版本:https://paper.seebug.org/1193/原文地址:https://paper.seebug.org/1192/
Fastjson
创宇君
·
2020-08-21 02:39
fastjson
漏洞
SpringCloud Gateway 通过 Nacos 配置动态路由 (代码片段)
packagecom.jarvisbim.jarvis.cloud.gateway.core.components;importcom.alibaba.
fastjson
.JSON;importcom.alibaba.
fastjson
.JSONObject
毛宇鹏
·
2020-08-21 02:11
springcloud
gateway
nacos
Gson,
FastJson
,JackJson,ProtoBuf 数据格式转换详解
1、Gson依赖implementation'com.google.code.gson:gson:2.8.6'Gsongson=newGson();实体类(Bean)转JSONStringjson=gson.toJson(newBean());JSON转实体类(Bean)Beanb=gson.fromJson('json',Bean.class);Map转Jsongson.toJson(map)J
高鑫
·
2020-08-21 02:37
gson
fastjson
android
Fastjson
反序列化漏洞史
Longofo@知道创宇404实验室时间:2020年4月27日英文版本:https://paper.seebug.org/1193/原文地址:https://paper.seebug.org/1192/
Fastjson
创宇君
·
2020-08-21 02:45
fastjson
漏洞
Java对象的序列化与反序列化-Json篇
目前Java常用的Json类库有3种,即
fastjson
、jackson和gson,分别介绍如何将一个Java对象转换成Json和将一个J
愿你遇良人
·
2020-08-21 01:04
java
194_自定义
FastJson
Request
自定义
FastJson
Request我们用了Volley了还是挺好用的我还是挺喜欢用Volley的挺方便Volley里面有很多Request比如我们经常用的StringRequestJsonObjectRequestJsonArrayRequestImageRequest
Lich Howger
·
2020-08-21 01:59
FastJson
的使用心得
一丶基本使用1.1主要API
fastjson
入口类是com.alibaba.
fastjson
.JSON,主要的API是JSON.toJSONString,和parseObject。
dalianpai
·
2020-08-21 01:27
从request对象中获取请求json格式的参数
注意:这个适用于POST请求请求参数格式本身就是json格式这里的JSONObject是用的阿里的jar文件importcom.alibaba.
fastjson
.JSONObject;这里看到评论里还是有问题我做了个小
天马行空-
·
2020-08-21 01:15
web开发
再聊聊
fastjson
的一个漏洞
引言我曾经写过一篇文章
fastjson
远程代码执行漏洞问题分析文章曾经比较详细分析了
fastjson
在1.2.24以及之前版本存在远程代码执行高危安全漏洞的问题。本文则是针对另一个漏洞的介绍和分析。
犀牛饲养员
·
2020-08-21 01:43
fastjson
漏洞
序列化
再聊聊
fastjson
的一个漏洞
引言我曾经写过一篇文章
fastjson
远程代码执行漏洞问题分析文章曾经比较详细分析了
fastjson
在1.2.24以及之前版本存在远程代码执行高危安全漏洞的问题。本文则是针对另一个漏洞的介绍和分析。
犀牛饲养员
·
2020-08-21 01:43
fastjson
漏洞
序列化
Fastjson
日常工作中常用api整理记录(会随着工作中用到不断添加)
前言:关于
Fastjson
的API网上一搜一大把,本人自己写这个的目的主要是为了记录学习,便于自己查阅,也给对
Fastjson
刚接触的同学提供一点点参考,如果能帮助到你那就更好了,我也会非常开心。
liulu1109
·
2020-08-21 00:25
常用知识记录
fastjson
远程代码执行漏洞问题分析
背景
fastjson
远程代码执行安全漏洞(以下简称RCE漏洞),最早是官方在2017年3月份发出的声明,security_update_20170315没错,强如阿里这样的公司也会有漏洞。
犀牛饲养员
·
2020-08-21 00:52
fastjson
反序列化
漏洞
攻击
fastjson
远程代码执行漏洞问题分析
背景
fastjson
远程代码执行安全漏洞(以下简称RCE漏洞),最早是官方在2017年3月份发出的声明,security_update_20170315没错,强如阿里这样的公司也会有漏洞。
犀牛饲养员
·
2020-08-21 00:52
fastjson
反序列化
漏洞
攻击
英雄联盟【越南VCS】电竞API数据接口
专用电竞数据接口分享使用代码示例演示:英雄联盟【越南VCS】接口分享使用野子数据http://yes-esports.com/电竞API数据接口调用的示例代码具体如下:importcom.alibaba.
fastjson
.JSON
王峰
·
2020-08-20 23:57
javascript
json解析的常用方式(不使用第三方库)
解析json数据有很多种方法,可以使用官方提供的JSONObject,也可以使用谷歌的开源库GSON,另外,一些第三方的开源库如Jackson,
FastJSON
等也非常不错。
hanmindi
·
2020-08-20 23:22
简记
英雄联盟【越南VCS】电竞API数据接口
专用电竞数据接口分享使用代码示例演示:英雄联盟【越南VCS】接口分享使用野子数据http://yes-esports.com/电竞API数据接口调用的示例代码具体如下:importcom.alibaba.
fastjson
.JSON
王峰
·
2020-08-20 23:09
javascript
使用
fastjson
中的JSONPath处理json数据
介绍
fastjson
1.2.0之后的版本支持JSONPath。,可以在java框架中当作json对象查询语言(OQL)来使用。
stone想静静
·
2020-08-20 23:39
java
json
搜索
工具
使用
fastjson
中的JSONPath处理json数据
介绍
fastjson
1.2.0之后的版本支持JSONPath。,可以在java框架中当作json对象查询语言(OQL)来使用。
stone想静静
·
2020-08-20 23:39
java
json
搜索
工具
Dubbo序列化插件smartbuf与kryo、fst、hessian2、
fastjson
等性能对比
介绍本文同步发布于GitHub、个人主页等smartbuf-dubbo是一个基于smartbuf的dubbo序列化插件。它内部封装了smartbuf序列化框架的stream模式,通过自定义的SmartbufSerialization向dubbo暴露了一个名为smartbuf的序列化器。关于smartbufsmartbuf是一种新颖、高效、智能、易用的跨语言序列化框架,它既拥有不亚于protobuf
sisyphsu
·
2020-08-20 23:38
dubbo
序列化
性能优化
性能测试
Dubbo序列化插件smartbuf与kryo、fst、hessian2、
fastjson
等性能对比
介绍本文同步发布于GitHub、个人主页等smartbuf-dubbo是一个基于smartbuf的dubbo序列化插件。它内部封装了smartbuf序列化框架的stream模式,通过自定义的SmartbufSerialization向dubbo暴露了一个名为smartbuf的序列化器。关于smartbufsmartbuf是一种新颖、高效、智能、易用的跨语言序列化框架,它既拥有不亚于protobuf
sisyphsu
·
2020-08-20 23:38
dubbo
序列化
性能优化
性能测试
关于java.lang.NoClassDefFoundError,com/alibaba/
fastjson
/JSONObject的错误(json lib位置 引用错误)
最近在学习jQueryajaxjson传数据,其实就是一个jsp页面向servlet请求数据其中有关ajax代码如下:$(document).ready(function(){$("#bt4").click(function(){$.get("/LearningWorking/AjaxTest/AjaxTest",function(data,status){//$("#dv2").val(data
Alex_ching
·
2020-08-20 22:03
javaweb
json
为什么阿里巴巴Java开发手册中强制要求接口返回值不允许使用枚举?
那么一方库便是本工程内部子项目模块依赖的库;三方库为公司之外的开源库,比如像
fastjson
、easyexcel这种。下面我们就通过一个例子来看下为什么阿
武培轩
·
2020-08-20 22:18
java
枚举
接口
Android:项目引入module导致Duplicate class....或Program type already present okhttp3 OkUrlFactory
1.首先报了类资源重复的问题,此问题是由于我的module中依赖的jar包(
fastjson
-1.2.54.jar)与主项目中依赖的类似jar包(或其他jar包中有引用类似jar包)。
Arise_Yang
·
2020-08-20 22:55
com.alibaba.
fastjson
.JSOnException:exepct '[' ,but {
json解析问题:com.alibaba.
fastjson
.JSOnException:exepct'[',but{...解:应该是数组对象赋值成了对象了。
zhaojianand
·
2020-08-20 20:44
Android
上一页
52
53
54
55
56
57
58
59
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他