Java序列化的狀態

關鍵要點 Java序列化在不少庫中引入了安全漏洞。\t 對序列化進行模塊化處於開放討論狀態。\t 若是序列化可以成爲模塊,開發人員將可以將其從攻擊表面上移除。\t 移除其餘模塊能夠消除它們所帶來的風險。\t 插樁提供了一種編織安全控制的方法,提供現代化的防護機制。 多年來,Java的序列化功能飽受安全漏洞和zero-day攻擊,爲此贏得了「持續奉獻的禮物」和「第四個不可饒恕的詛咒」的綽號。java
相關文章
相關標籤/搜索