Re: Удаленное выполнение кода при десериализации в Java
От: vsb Казахстан  
Дата: 14.12.15 20:11
Оценка:
А нельзя запускать этот код в "песочнице"?

Вообще вся эта встроенная сериализация/десериализация — сомнительное дело, слишком перемудрили. Только между доверенными узлами гонять или на диск сохранять, имхо. Да и то вроде там скорость совсем не впечатляет, вообще непонятно, зачем оно нужно. Для любых внешних взаимодействий надо использовать простые решения вроде XML/JSON/...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.