日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > java >内容正文

java

Effective Java之谨慎地实现Serializable(七十四)

發布時間:2024/2/28 java 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Effective Java之谨慎地实现Serializable(七十四) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1.序列化的含義和作用

序列化用來將對象編碼成字節流,反序列化就使將字節流編碼重新構建對象。
序列化實現了對象傳輸和對象持久化,所以它能夠為遠程通信提供對象表示法,為JavaBean組件提供持久化數據。

2.序列化的危害

1.降低靈活性:為實現Serializable而付出的最大代價是,一旦一個類被發布,就大大降低了”改變這個類的實現”的靈活性。如果一個類實現了Serializable,它的字節流編碼(或者說序列化形式,serialized form)就變成了它的導出的API的一部分,必須永遠支持這種序列化形式。

而且,特殊地,每個可序列化類都有唯一的標志(serial version id,在類體現為私有靜態final的long域serialVersionUID),如果沒有顯式指示,那么系統就會自動生成一個serialVersionUID,如果下一個版本改變了這個類,那么系統就會重新自動生成一個serialVersionUID。因此如果沒有聲明顯式的uid,會破壞版本之間的兼容性,運行時產生InvalidClassException。

2.降低封裝性:如果你接受了默認的序列化形式,這個類中私有的和包級私有的實例域將都變成導出的API的一部分,這不符合”最低限度地訪問域”的實踐準則。

3.降低安全性:增加了bug和漏洞的可能性,反序列化的過程其實類似于調用對象的構造器,但是這個過程又沒有用到構造器,因此如果字節流被無意修改或被用心不測的人修改,那么服務器很可能會產生錯誤或者遭到攻擊。

16年出現的大名鼎鼎的Java反序列化漏洞本質上就是不恰當的序列化造成的。

4.降低可測試性:隨著類版本的不斷更替,必須滿足版本兼容問題,所以發行的版本越多,測試的難度就越大。

5.降低性能:序列化對象時,不僅會序列化當前對象本身,還會對該對象引用的其他對象也進行序列化。如果一個對象包含的成員變量是容器類等并深層引用時(對象是鏈表形式),此時序列化開銷會很大,這時必須要采用其他一些手段處理。

3.序列化的使用場景

1.需要實現一個類的對象傳輸或者持久化。
2.A是B的組件,當B需要序列化時,A也實現序列化會更容易讓B使用。

4.序列化不適合場景

為了繼承而設計的類應該盡可能少地去實現Serializable接口,用戶接口也應該盡可能不繼承Serializable接口,原因是子類或實現類也要承擔序列化的風險。

5.序列化需要注意的地方

1)如果父類實現了Serializable,子類自動序列化了,不需要實現Serializable;

2)若父類未實現Serializable,而子類序列化了,父類屬性值不會被保存,反序列化后父類屬性值丟失,需要父類有一個無參的構造器,子類要負責序列化(反序列化)父類的域,子類要先序列化自身,再序列化父類的域。

至于為什么需要父類有一個無參的構造器,是因為子類先序列化自身的時候先調用父類的無參的構造器。
實例:

private void writeObject(java.io.ObjectOutputStream out) throws IOException{ out.defaultWriteObject();//先序列化對象 out.writeInt(parentvalue);//再序列化父類的域 } private void readObject(java.io.ObjectInputStream in) throws IOException, ClassNotFoundException{ in.defaultReadObject();//先反序列化對象 parentvalue=in.readInt();//再反序列化父類的域 }

3)序列化時,只對對象狀態進行了保存,對象方法和類變量等并沒有保存,因此序列化并不保存靜態變量值。

4)當一個對象的實例變量引用其他對象,序列化該對象時也把引用對象序列化了。所以組件也應該序列化。

5)不是所有對象都可以序列化,基于安全和資源方面考慮,如Socket/thread若可序列化,進行傳輸或保存,無法對他們重新分配資源。

總結

以上是生活随笔為你收集整理的Effective Java之谨慎地实现Serializable(七十四)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 99久久99久久精品免费看蜜桃 | 免费中文字幕视频 | 九九精品在线观看视频 | 国产女人18毛片水18精 | 欧洲美女粗暴牲交免费观看 | 少妇高潮伦 | 欧美极品少妇xxxxⅹ免费视频 | 欧美久久一区二区三区 | 成人精品在线视频 | 国产美女久久久久 | 亚洲天堂网站在线 | 天堂网2018| 国内一区二区视频 | 国产一二三级 | 操操网| 欧美第七页 | 1024在线视频 | 午夜影院h| 永久免费黄色片 | 中文字幕日本在线观看 | 国产精品第3页 | 91xxx在线观看 | 97干视频 | 免费麻豆国产一区二区三区四区 | 亚洲一级视频在线观看 | 久久国产乱 | 91精品国产91久久久久久黑人 | 99视频一区二区 | 欧美黄色短视频 | 一本高清dvd在线播放 | 免费一级黄色片 | 欧美精品久久久久久久久 | 日韩欧美卡一卡二 | 美女被草视频在线观看 | 天堂欧美 | re久久| 欧美呦交 | 精品一区二区三区毛片 | 欧美 日韩 国产 成人 在线观看 | 别揉我奶头啊嗯一区二区 | aa一级黄色片 | 国产日本亚洲 | 成人亚洲黄色 | 欧美一级片一区二区 | 欧美精品aaa| 爱情岛论坛亚洲品质自拍视频 | 成人动漫在线观看免费 | 夜夜爱爱 | 奇米精品一区二区三区在线观看一 | 91免费网站在线观看 | 欧美日韩一卡二卡三卡 | 相亲对象是问题学生在线观看 | 88福利视频 | 国产不卡一区二区视频 | 成年性生交大片免费看 | 美痴女~美人上司北岛玲 | 四虎影库永久在线 | 亚洲一区国产精品 | 日批视频免费播放 | 肥熟女一区二区三肥熟女 | 两性免费视频 | 美女啪啪动态图 | 影音先锋伦理片 | 视频一区在线免费观看 | 波多野结衣影片 | 麻豆短视频在线观看 | 五月天狠狠操 | 男人av在线| 奇米第四色在线 | 亚洲激情视频在线播放 | 国产精品国产精品 | 青青草伊人网 | av中文字幕免费观看 | 日本a在线免费观看 | 国产成人久久 | 日韩理论在线观看 | 成人区人妻精品一区二区网站 | 日韩aa视频| 久久久夜色 | 免费黄色网址在线观看 | 99久久精品免费视频 | 久色99| 亚洲精品人人 | 五月天综合社区 | 成人丁香婷婷 | 秋葵视频成人 | 色偷偷资源 | 色诱久久av | 色综合网站| 国内精品福利视频 | 美女脱了内裤喂我喝尿视频 | 国产成人一区二区三区小说 | av成人资源| 免费大片黄在线观看 | 日韩诱惑| 四虎黄色网址 | 一级片中文 | 国产精品1区2区3区4区 | 国产又大又粗又爽的毛片 |