【发布时间】:2012-08-16 11:43:39
【问题描述】:
序列化对象的负面后果是什么?必须有某个地方或 Sun 所有可序列化的对象。 Serializable 接口甚至不需要存在。
【问题讨论】:
-
我认为这只是巧合
-
Joshua Bloch 的 Effective Java 第 11 章(第 2 版)是一本不错的读物,如果您想了解序列化对象存在的一些陷阱和攻击向量。他描述了一些可靠的技术来尝试缓解上述问题。
-
我喜欢这个提议,有空我会努力记住的
标签: java