快速抵御fastjson1的jar:注入编码方式
找到main函数
@SpringBootApplication
public class Application {
public static void main(String[] args) {
// 新增的安全代码
ParserConfig.getGlobalInstance().addAutoTypeCheckHandler((typeName, expectClass, features) -> {
//在handle中注册校验,防止出现jar: 关键词
if (typeName.toLowerCase(Locale.ROOT).contains("jar:")) {
throw new JSONException("safeMode not support autoType : jar: !");
}
return null; // 交给FastJSON继续执行
});
//新增代码结束
SpringApplication.run(Application.class, args);
}
}

浙公网安备 33010602011771号