Jar包漏洞处理

1.整体原则,版本用当前有漏洞版本之后的。

2.好用的idea插件maven-helper

3.换版本后,产生循环依赖,既A包依赖B包,B依赖A包,需要找准引用的地方,根据实际情况处理。

4.某些包可以需要同步更换相关包版本。

5.对于某个包中,依赖的包有漏洞,单独引入此包中依赖的没有漏洞的包,然后在原来的大包中排除即可。

posted @ 2023-04-10 12:29  对月当歌  阅读(413)  评论(0)    收藏  举报