引入的Jar包依赖版本不正确

在升级log4j版本至2.16.0后,由于父pom中的dependencyManagement设置,导致项目中仍存在2.13.3版本的log4j。dependencyManagement的版本优先级高于传递依赖,使得其他依赖中的log4j版本被覆盖。解决方案是在父pom中再次引入log4j的新版本。此外,提及了通过插件限制和管理依赖版本的方法。
摘要由CSDN通过智能技术生成

这两天很火的一个事情,apache的log4j被爆出有漏洞,所以我们的项目也要升级log4j的版本。

想法是,创建一个基础的依赖,里面就是简单的log4j的依赖,如下:

<dependencies>
    <dependency>
        <groupId>ch.qos.logback</groupId>
        <artifactId>logback-classic</artifactId>
        <version>1.2.5</version>
    </dependency>
    <dependency>
        <groupId>org.apache.logging.log4j</groupId>
        <artifactId>log4j-to-slf4j</artifactId>
        <version>2.16.0</version>
    </dependency>
    <dependency>
        <groupId>org.slf4j</groupId>
        <artifactId>jul-to-slf4j</artifactId>
        <version>1.7.30</version>
        <exclusions>
            <exclusion>
                <artifactId>slf4j-api</artifactId>
                <groupId>org.slf4j</groupId>
            </exclusion>
        
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值