内容简介:Dubbo 2.5.9 已发布,更新内容如下: 修复 向后兼容 RMI 协议 #911 Hessian 序列化: java.util.Time 类新增 null 检查, #1118 还原 hessian 序列覆盖, 子类的字段应该覆盖父类的字段,而不是反过来的, #93...
Dubbo 2.5.9 已发布,更新内容如下:
修复
向后兼容 RMI 协议 #911
Hessian 序列化:
Redis 和 Multicast 注册层无法离线(脱机)。
改进
注释改进,#1205。dubbo-spring-boot-starter 正是基于此版本。
为 qos 增加切换开关:
dubbo.application.qos.enable=true/false。请注意配置 qos 的新方法,比如,dubbo.qos.port已更改为dubbo.application.qos.port。#1189正常关机下,在注册表取消注册和线程池关闭之间有额外的等待时间。#1021
通过避免使用低效的
synchronized来提高 hessian 序列化的性能。#1196当参数验证失败时避免重试。#1031
Condition router 还应检查默认值。#1204
漏洞修补
从此版本起,将检查从网络接收到的序列化标识是否与当前实例匹配。 如果不能匹配,则反序列化过程将被拒绝。 由于原始的 JDK 反序列化存在安全问题,这样做是为了防止序列化类的意外篡改。
更多详情和下载地址,请查阅发行列表。
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上所述就是小编给大家介绍的《Dubbo 2.5.9 发布,dubbo-spring-boot-starter 的依赖版本》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
Designing Data-Intensive Applications
Martin Kleppmann / O'Reilly Media / 2017-4-2 / USD 44.99
Data is at the center of many challenges in system design today. Difficult issues need to be figured out, such as scalability, consistency, reliability, efficiency, and maintainability. In addition, w......一起来看看 《Designing Data-Intensive Applications》 这本书的介绍吧!