一、该问题的重现步骤是什么?
1. 之前用的3.1.1的旧版本项目,如果不升级是否会有安全风险;
2. 用户让检查spring-security-core及相关依赖的版本,要求升级到最新版本,不知道如何升级;
3.下一步如果用户要进行国产化信创改造,是否需要升级到最新版本
二、你期待的结果是什么?实际看到的又是什么?
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
3.1.1.RELEASE单体,引用bladex-tool-3.1.1
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
bladex单体没有用spring-security,安全框架是bladex自研的,所以不需要做security的升级。
如果你觉得升级特别麻烦,也可以不升级,专门看下这个文档,跟着操作下就能把已知的漏洞处理好: https://center.javablade.com/blade/BladeX-Safety
另外你们也可以下载这里的bladex-tool,执行mvn clean install安装本地依赖,会自动把几个严重的问题修复好(发现漏洞后我们已经修复并且重新上传发布版附件):https://center.javablade.com/blade/BladeX/releases/tag/v3.1.1.release
如果要升级,工作量会有点多,不借助ai的话,就用git merge命令远程合并,如果有冲突,则手动处理冲突部分后继续合并,基础做法看:https://center.javablade.com/blade/BladeX-Doc/src/branch/master/%E7%AC%AC8%E7%AB%A0%20%E7%89%88%E6%9C%AC%E6%8E%A7%E5%88%B6/8.1%20Git%E8%BF%9C%E7%A8%8B%E5%88%86%E6%94%AF%E5%90%88%E5%B9%B6.md
如果用ai工具,有skill可调用,直接阅读commit后同步到本地更新,具体看:https://center.javablade.com/blade/BladeX-Skills/src/branch/master/blade-sync
扫一扫访问 Blade技术社区 移动端