1
wowo243 May 28, 2018 via Android
有什么安全风险,没看懂。是不是以后只能用类似 protostuff 之类的第三方?
|
2
lovedebug May 28, 2018
现在流行 JSON 和 protobuff,序列化太容易注入了
|
3
unlimitedsola May 29, 2018
Mark Reinhold 在采访中被问到了这个问题
?t=13m25s |
4
Monstercat May 29, 2018
第一眼以为甲骨文计划砍掉 Java
|
5
janxin May 29, 2018
@Monstercat 甲骨文:我还要靠 Java 赚钱呢
|
6
chenuu May 29, 2018
序列化是这两年 java 出问题最多的地方了吧
|