【发布时间】:2010-11-17 23:32:10
【问题描述】:
有没有办法限制从 java 中的 ObjectInputStream 读取的最大缓冲区大小?
如果很明显有问题的对象是恶意制作的巨大的,我想停止反序列化。
当然,还有 ObjectInputStream.read(byte[] buf, int off, int len),但我不想承受分配的性能损失,比如 byte[1000000]。
我错过了什么吗?
【问题讨论】:
标签: java sockets serialization stream