SpringBoot項目的漏洞修復(fù)經(jīng)驗分享
SpringBoot項目的漏洞修復(fù)經(jīng)驗
說明
開發(fā)環(huán)境屬于局域網(wǎng)環(huán)境,與外網(wǎng)不通
導(dǎo)致下載maven包時會遇到各種版本依賴問題
最好的辦法就是在外網(wǎng)環(huán)境搭建一套一樣的開發(fā)環(huán)境,這樣便于更新maven包
本次漏洞掃描涉及到的漏洞有
Tomcat、jackson-databind、fastjson、logback等,普遍解決方法都是通過升級版本。
1、Tomcat版本升級
(1)查看當(dāng)前Tomcat版本,可以通過項目啟動的日志可以看到;還有一種方法是通過idea編輯器右邊導(dǎo)航欄中的Maven中的dependencies,查看Tomcat的版本。
(2)在父pom.xml文件中更新spring-boot-starter-parent版本,其中spring-boot-starter-parent版本對應(yīng)的Tomcat版本可以在maven資源庫中搜索得到https://mvnrepository.com/。
2、jackson-databind版本升級
(1)查看當(dāng)前版本的jackson-databind可以通過idea編輯器右邊導(dǎo)航欄中的Maven中的dependencies,查看jackson-databind版本。
(2)在父pom.xml中添加
<properties>
<jackson.version>${所需的jackson版本}</jackson.version>
</properties>3、fastjson版本升級
(1)這個升級就比較簡單了,在pom.xml中找到對應(yīng)的fastjson依賴,修改版本即可。
4、logback版本升級
(1)HIDS掃描的漏洞顯示的是logback-classic版本有問題,故只需升級logback-classic版本即可。
(2)在pom.xml文件中添加內(nèi)容如下:
<dependency>
<groupId>ch.qos.logback</groupId>
<artifactId>logback-classic</artifactId>
<version>${所需版本號}</version>
</dependency>總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Java8時間接口LocalDateTime詳細(xì)用法
最近看別人項目源碼,發(fā)現(xiàn)Java8新的日期時間API很方便強大,所以整理了這篇文章,文中有非常詳細(xì)的代碼示例,對正在學(xué)習(xí)java的小伙伴們有很好的幫助,需要的朋友可以參考下2021-05-05
Spring Boot MyBatis 操作數(shù)據(jù)庫的實戰(zhàn)指南
本文詳細(xì)介紹了SpringBoot環(huán)境下MyBatis的集成與應(yīng)用,從傳統(tǒng)JDBC的局限性出發(fā),展示了MyBatis的日志配置、CRUD操作、自增主鍵返回、多表查詢等功能,感興趣的朋友跟隨小編一起看看吧2026-05-05
java開啟遠(yuǎn)程debug竟有兩種參數(shù)(最新推薦)
這篇文章主要介紹了java開啟遠(yuǎn)程debug竟有兩種參數(shù),本文結(jié)合實例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-07-07

