设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
发现大多数的 Java 项目, JSON 已经是一个十分常用的格 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
开网吧是不是个好生意
›
失业的程序员们都在干啥?
›
半夜扰民怎么办,已经严重影响休息了
›
最近对小米的产品比较排斥
›
同志们,技术问题来了,大家讨论下, jwt
今日热议主题
AI 漫剧就是 2026 年的风口,所以我用手搓
分享一个我自己上班写代码偷懒的工作流 [前
openai 验证遇到 We were unable to verify
现在 coding 除了 cursor 和 cc 以外哪一家
出 88 会员的优酷和饿了么 11 月 07 到期,
做了一个上班摸鱼的可以低调的玩耍的微信公
你们跟 AI 在一个话题里聊天能聊多少内容?
请教大家一下 stripe 有办法降低手续费么,
pease.day — 免费、无广告的个性化白噪音
微软公司在 2025 年 9 月砍掉了 iOS 端三合
显示全部
|
最新评论
35 条回复
·
3848 次点击
21#
HojiOShi
初学
2025-9-9 10:56:18
@chendy #6 我看 lz 上一个帖子我就想吐槽了,2025 年还在出 java web 框架是怎么想的?如果放在十年前,还可以像 jfinal 那样吃一下 spring 留下的剩饭。
22#
mystical
初学
2025-9-9 10:57:32
练练手挺好的。真正项目上,还是用现成的吧,这玩意坑确实多。 另外,fastjson 是不是使用了太内核的东西,一个 json 序列化怎么这么多恐怖的漏洞(没看过远吗,也很少用。个人用 Gson 多) @bobox @layxy
23#
4ra1n
小成
2025-9-9 11:01:40
fastjson 有漏洞是因为反序列化太自由了,拓展性太强了 如果,你只允许,json 反序列化到 hashmap arraylist 自己从 hashmap 里一个个的 get k/v 设置 entity 属性,没有漏洞。fastjson 是允许自动反序列化到指定的 entity/pojo 类,而不是从 hashmap 手动搞过去,自动导致的漏洞。 漏洞的核心是,自动类型推断和实例化,自动调用 getter/setter
24#
cheng6563
小成
2025-9-9 11:17:38
@mystical 主要就是自动类型推断,比如把类型用"@type"直接写到字段上
25#
macaodoll
小成
2025-9-9 11:25:20
LocalDateTime 这些处理好了吗
26#
dog82
小成
2025-9-9 11:34:59
xml 表达能力那么强,为啥被 json 偷家了,简直就是劣币驱逐良币
27#
jiazhutianxiadiy
初学
2025-9-9 12:12:38
@dog82 不知道好在什么地方。你可以列出下
28#
chendy
初学
2025-9-9 14:27:10
@dog82 因为表达能力过于强了,平时根本不需要这么复杂的东西,JSON 主要赢在一个简单
29#
CodeCodeStudy
小成
2025-9-9 15:02:09
为什么 javascript ,php 一个函数就搞定 json 了,是因为他们是动态语言吗
30#
aarontian
初学
2025-9-9 18:21:39
@dog82 xml 冗余太多了,一个简单的对象编码出来巨大无比,解析慢,可读性差。除了表达能力强以外几乎一无是处。至于需要它表达能力的场景,用就是了。 我最喜欢 yaml ,比起嵌 json 的各种转义,可读性太好了,就是解析性能好像弱点,作为配置文件无可替代
下一页 »
1
2
3
4
/ 4 页
下一页
浏览过的版块
生活
分享发现
问与答
Apple
交易
分享创造
技术
返回顶部