反序列化漏洞汇总

反序列化漏洞汇总 一、概述 序列化是让Java对象脱离Java运行环境的一种手段,能够有效的实现多平台之间的通讯、对象持久化存储。php   Java 序列化是指把 Java 对象转换为字节序列的过程,便于保存在内存、文件、数据库中,ObjectOutputStream类的 writeObject() 方法能够实现序列化。反序列化是指把字节序列恢复为 Java 对象的过程,ObjectInputS
相关文章
相关标签/搜索