0 人感兴趣 · 3 次引用
现阶段公司会进行季度的安全巡检,扫描出来的Java相关漏洞,无论是远程代码执行、还是JNDI注入,基本都和Java的序列化机制有关。本文简单梳理了一下序列化机制相关知识,解释为什么这么多漏洞都和Java的序列化有关,以及后续怎么避免这些安全漏洞,减少版本升
序列化可以简单理解为对象-->字节的过程,同理,反序列化则是相反的过程。为什么需要序列化?因为网络传输只认字节。所以互信的过程依赖于序列化。
序列化就是指把对象转换为字节码;
让技术不再枯燥,让每一位技术人爱上技术
人生享受编程,编程造就人生!
大丈夫生于天地之间,岂能郁郁久居人之下
靠敲代码在北京买房的程序员
百度官方技术账号