gpt4 book ai didi

java - 序列化 - 如何保护序列化的 JAVA 对象?

转载 作者:搜寻专家 更新时间:2023-11-01 04:04:43 25 4
gpt4 key购买 nike

如果我通过网络发送序列化对象,我如何保护序列化对象?我怀疑黑客可能会中断/破解我的数据。

谁能详细说一下如何实现这个?

最佳答案

此演示文稿提供了有关攻击者如何有效篡改 Java 序列化流的想法:

  1. https://www.owasp.org/images/e/eb/OWASP_IL_2008_Shai_Chen_PT_to_Java_Client_Server_Apps.ppt

    如果服务器的类路径中存在易受攻击的类,还存在注入(inject)意外行为和注入(inject)代码的风险。看这篇文章:

[前瞻Java反序列化][3]

关于java - 序列化 - 如何保护序列化的 JAVA 对象?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11417103/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com