浅谈Java反序列化漏洞原理(案例未完善后续补充)

序列化与反序列化 序列化用途:方便于对象在网络中的传输和存储html java的反序列化 序列化就是将对象转换为流,利于储存和传输的格式java 反序列化与序列化相反,将流转换为对象面试 例如:json序列化、XML序列化、二进制序列化、SOAP序列化数据库 序列化:java.io.ObjectOutputStream 类中的 writeObject()json 该方法把对象序列化,将字节序列写到
相关文章
相关标签/搜索