19、Java平台安全中的对象处理与安全机制

Java平台安全中的对象处理与安全机制

1. 序列化

序列化是一项允许将对象的非瞬态状态存储在“序列化”形式中的功能,其目的包括将对象传输到另一台机器,然后在目的地进行反序列化或重建对象。远程方法调用(RMI)广泛使用序列化,其他包也是如此。对象通过 ObjectOutputStream ObjectInputStream 类进行序列化和反序列化,分别调用 ObjectOutputStream.writeObject ObjectInputStream.readObject 的默认实现。

对于实现了 java.io.Serializable 接口的可序列化类,你还可以编写 writeObject readObject 方法来自定义序列化和反序列化的过程。

在防御性编程中,需要注意以下几点:
- 不变性检查 :如果一个类有任何维护不变性的私有或包私有字段,应该提供一个显式的 readObject 方法来检查这些不变性是否满足。示例代码如下:

private void readObject(ObjectInputStream s) throws IOException, ClassNotFoundException {
    s.defaultReadObject();
    if (<invarian
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值