fastjson 1.2.68版本发布,这又是一个Bug修复功能安全加固版本,并补充了autoType黑名单。如果已经升级到1.2.67版本或者所有sec09版本,没有显式打开autoType,不需要因为安全原因升级到1.2.68。
在1.2.68中引入一个safeMode的配置,配置safeMode后,无论白名单和黑名单,都不支持autoType。
在1.2.68版本中,引入了GeoJSON的支持。https://github.com/alibaba/fastjson/wiki/geojson_cn
Issues
- 内置支持geojson https://github.com/alibaba/fastjson/wiki/geojson_cn
- 修复1.2.67版本引入JSONObject.toJavaObject某些场景结果不对的问题。
- ParserConfig加入AutTypeCheckHandler支持,允许自定义安全检查
- jsonpath修复对.max和.min支持的bug #3066
- 修复JSONObject containsKey对Number值类型参数行为和getObject不一致的问题 #3093
- 增强对Map.Entry泛型的支持
- 增加autoType黑名单。
- 支持配置safeMode https://github.com/alibaba/fastjson/wiki/fastjson_safemode
详情查看 https://github.com/alibaba/fastjson/releases/tag/1.2.68
转自 https://www.oschina.net/news/114485/fastjson-1-2-68-released