设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
发现大多数的 Java 项目, JSON 已经是一个十分常用的格 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
新书
写完了, 从码字
›
打算做一个自助配眼镜的服务,同样品质超低
›
小区被资本做局了
›
2025 年底,还有人用 intel 的 mac 吗
›
你们会信 AI 说的话吗?
今日热议主题
求助, flutter 项目混合式搭建问题
请教如何实现 KVM 虚拟机共享内存
香港办银行卡两点注意事项
rustdesk 局域网的 mac mini 为啥无法连接
结婚有小孩后两个分享欲越来越低了,挺窒息
热榜站上了历史追踪功能 demo 版,朋友可以
🎄 2025-DMIT 大妈圣诞特辑活动来袭-洛杉矶
广州出港版 iPhone13 pro 256G 白色
兄弟们,求推荐安卓主力机
macOS 上的轻量级 Linux 容器方案 - 不需要
显示全部
|
最新评论
35 条回复
·
3853 次点击
21#
HojiOShi
初学
2025-9-9 10:56:18
@chendy #6 我看 lz 上一个帖子我就想吐槽了,2025 年还在出 java web 框架是怎么想的?如果放在十年前,还可以像 jfinal 那样吃一下 spring 留下的剩饭。
22#
mystical
初学
2025-9-9 10:57:32
练练手挺好的。真正项目上,还是用现成的吧,这玩意坑确实多。 另外,fastjson 是不是使用了太内核的东西,一个 json 序列化怎么这么多恐怖的漏洞(没看过远吗,也很少用。个人用 Gson 多) @bobox @layxy
23#
4ra1n
小成
2025-9-9 11:01:40
fastjson 有漏洞是因为反序列化太自由了,拓展性太强了 如果,你只允许,json 反序列化到 hashmap arraylist 自己从 hashmap 里一个个的 get k/v 设置 entity 属性,没有漏洞。fastjson 是允许自动反序列化到指定的 entity/pojo 类,而不是从 hashmap 手动搞过去,自动导致的漏洞。 漏洞的核心是,自动类型推断和实例化,自动调用 getter/setter
24#
cheng6563
小成
2025-9-9 11:17:38
@mystical 主要就是自动类型推断,比如把类型用"@type"直接写到字段上
25#
macaodoll
小成
2025-9-9 11:25:20
LocalDateTime 这些处理好了吗
26#
dog82
小成
2025-9-9 11:34:59
xml 表达能力那么强,为啥被 json 偷家了,简直就是劣币驱逐良币
27#
jiazhutianxiadiy
初学
2025-9-9 12:12:38
@dog82 不知道好在什么地方。你可以列出下
28#
chendy
初学
2025-9-9 14:27:10
@dog82 因为表达能力过于强了,平时根本不需要这么复杂的东西,JSON 主要赢在一个简单
29#
CodeCodeStudy
小成
2025-9-9 15:02:09
为什么 javascript ,php 一个函数就搞定 json 了,是因为他们是动态语言吗
30#
aarontian
初学
2025-9-9 18:21:39
@dog82 xml 冗余太多了,一个简单的对象编码出来巨大无比,解析慢,可读性差。除了表达能力强以外几乎一无是处。至于需要它表达能力的场景,用就是了。 我最喜欢 yaml ,比起嵌 json 的各种转义,可读性太好了,就是解析性能好像弱点,作为配置文件无可替代
下一页 »
1
2
3
4
/ 4 页
下一页
返回顶部