JAVA反序列化机制

最近看了下JAVA反序列化机制,发现它还是比想像中的要兼容些。不过还是有一些陷阱,跨语言跨平台的协议才是王道。 反序列化过程如下图:  几个关键点: 1.ObjectStreamClass的matchFields方法:此处会比较本地与序列化数据流中对象字段,对本地不存在的字段做过滤标识;如果本地存在同名但类型不同,则抛错。 2.readOrdinaryObject的处理:会调用ObjectStre
相关文章
相关标签/搜索