2018年10月22日
摘要: 一、说明 以前去面试被问反序列化的原理只是笼统地答在参数中注入一些代码当其反序列化时被执行,其实“一些代码”是什么代码“反序列化”时为什么就会被执行并不懂;反来在运营商做乙方经常会因为java反反序列化漏洞要升级commons.collections或给中间件打补丁,前面说的两个问题还是不懂;今天又 阅读全文
posted @ 2018-10-22 17:06 诸子流 阅读(14099) 评论(0) 推荐(0) 编辑