JAVA反序列化機制

最近看了下JAVA反序列化機制,發現它還是比想像中的要兼容些。不過還是有一些陷阱,跨語言跨平臺的協議纔是王道。 反序列化過程如下圖:  幾個關鍵點: 1.ObjectStreamClass的matchFields方法:此處會比較本地與序列化數據流中對象字段,對本地不存在的字段做過濾標識;如果本地存在同名但類型不同,則拋錯。 2.readOrdinaryObject的處理:會調用ObjectStre
相關文章
相關標籤/搜索