fastjson在将String赋值给Bean属性时,做XSS转义等处理?

5uzkadbs  于 2021-11-27  发布在  Java
关注(0)|答案(3)|浏览(246)

fastjson是否有提供这样的扩展点,在将value赋给Bean属性之前,允许对value做修改的操作

6mw9ycah

6mw9ycah1#

1、fastjson对xss安全做了处理
2、可以考虑赋值以后处理

fnx2tebb

fnx2tebb2#

1、fastjson对xss安全做了处理 —— 具体是指什么?,怎么做的呀?
2、可以考虑赋值以后处理 —— 我目前的做法是,拿到Bean之后,在反射进行处理,我在想能不能在fastjson反序列化的时候,就支持嵌入我的这种转换逻辑,避免后续的性能损耗

pobjuy32

pobjuy323#

JSON.toJSONString(obj, SerializerFeature.BrowserSecure);

相关问题