-
Java反序列化安全漏洞怎么回事?
概述序列化是让Java对象脱离Java运行环境的一种手段,可以有效的实现多平台之间的通信、对象持久化存储。Java 序列化是指把 Java 对象转换为字节序列的过程便于保存在内存、文件、数据库中,ObjectOutputStream类的 writeObject( 方法可以实现序列化。反序列化是指把...
03月23日[精选文章]浏览:22
-
-
-
-
JAVA学习笔记——fileUpload文件上传
一、什么是fileUpload?fileUpload是apache的commons组件提供的上传组件,它最主要的工作就是帮我们解析request.getInpustream( 。可以参考在线API文档:http://tool.oschina.net/apidocs/apidoc?api=common...
03月23日[精选文章]浏览:15