Java反序列化漏洞實現(1)------------【Java基礎】

好吧,這個在網上的講解一大堆了。我之所以寫這個呢,是爲了加深理解序列化和反序列化,當然還有反射。   序列化,它是讓Java對象脫離Java運行環境的一種手段,可以有效的實現多平臺之間的通信、對象持久化存儲。   序列化和反序列化的過程, 講解下, Java 序列化是指把 Java 對象轉換爲字節序列的過程,便於保存在內存、文件、數據庫中。----------ObjectOutputStream類
相關文章
相關標籤/搜索