“默认序列化够吗”这个问题,得看你说的是哪种语言/框架的默认序列化(Java 原生、Jackson、Gson、Python pickle、Go json 等),以及你的使用场景。
我先从最常见的情况给你一个总体结论,再分场景说。
默认序列化通常能解决:
但容易出问题或不满足的地方:
Serializable:不安全,反序列化可执行恶意代码pickle:极度不安全默认序列化通常会:
password、token)serialVersionUID / @JsonIgnore 等干预默认序列化“能跑”,但不够“稳、安全、可控”。
如果你愿意告诉我:
我可以直接告诉你:用哪种序列化最合适,以及要改哪些默认行为。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。