写点什么

序列化机制

0 人感兴趣 · 3 次引用

  • 最新
  • 推荐

Java 中的序列化安全漏洞梳理

用户头像
陈德伟
2022-03-28

现阶段公司会进行季度的安全巡检,扫描出来的Java相关漏洞,无论是远程代码执行、还是JNDI注入,基本都和Java的序列化机制有关。本文简单梳理了一下序列化机制相关知识,解释为什么这么多漏洞都和Java的序列化有关,以及后续怎么避免这些安全漏洞,减少版本升

https://static001.geekbang.org/infoq/92/9201dd32a0ec4158cc167dc01ef36107.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

👊 【Spring 技术特性】采用 protostuff 和 kryo 高性能序列化框架实现 RestTemplate 的序列化组件

用户头像
洛神灬殇
2021-10-21

序列化可以简单理解为对象-->字节的过程,同理,反序列化则是相反的过程。为什么需要序列化?因为网络传输只认字节。所以互信的过程依赖于序列化。

序列化机制_序列化机制技术文章_InfoQ写作社区