快速抵御fastjson1的jar:注入编码方式

找到main函数

@SpringBootApplication
public class Application {
    public static void main(String[] args) {
        // 新增的安全代码
        ParserConfig.getGlobalInstance().addAutoTypeCheckHandler((typeName, expectClass, features) -> {
            //在handle中注册校验,防止出现jar: 关键词
            if (typeName.toLowerCase(Locale.ROOT).contains("jar:")) {
                throw new JSONException("safeMode not support autoType : jar: !");
            }
            return null; // 交给FastJSON继续执行
        });
        //新增代码结束
        SpringApplication.run(Application.class, args);
    }
}

 

posted @ 2026-07-22 19:17  国产大熊猫~  阅读(16)  评论(0)    收藏  举报