fastJson序列化

在pojo实体中有map<String,Object>的属性,有个key是user它存储在数据库中是用户的id数组,而在aop里会对这个属性做用户详细信息查询并重新put给user。在做JSONArray转换时我们就不知道到底存的是id数组还是user数组了。后续在api了看到在序列化的时候可以设置保存属性信息,然后又发现了以下的问题。。。

关于反序列化漏洞的一点认识

fastjson报autotype is not support

原文地址:https://www.cnblogs.com/edda/p/14592688.html