簡體   English   中英

可靠地標識序列化Java對象的類

[英]Reliably identify the class of a serialized Java object

我需要在不反序列化的情況下可靠地標識Java中序列化對象的類。

到目前為止,我發現原始數據流將包含類名稱。 但是,有人可以使用任意名稱創建一個自定義類,以欺騙識別。

現在,我正在考慮實現一個系統,在該系統中還對照模板檢查了對象的存儲數據,但這似乎很麻煩。

是否有已經在執行此操作的軟件包和/或是否有更簡單的方法來可靠地標識序列化Java對象的類?

您是否看過JavaAssist(http://www.csg.ci.iu-tokyo.ac.jp/~chiba/javassist/)? 它似乎能夠加載類文件元數據並使之可用,而不必創建類。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM