Skip to content

[QUESTION]关于字节数组与字符串转换风险 #7651

@aimrguillo

Description

@aimrguillo

您好,使用的版本为:implementation 'com.alibaba.fastjson2:fastjson2:2.0.61.android8'

在安全检测时报如下:

1.使用静态检测引擎对 APK 进行反编译。
2.扫描反编译后的代码文件,发现存在字节数组与字符串转换风险。

第 4 处:
文件:
com.alibaba.fastjson2.JSONBDump.java
代码:
.method private dumpAny()V
第 5 处:
文件:
com.alibaba.fastjson2.JSONBDump.java
代码:
.method private dumpAny()V

请问该如何解决呢?

Metadata

Metadata

Assignees

No one assigned

    Labels

    questionFurther information is requested

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions